Sítě a agentury
Aktéři a sítě
Organizace, agentury, média a sítě stojící za doloženými operacemi — s atribucí a její mírou jistoty.
Jednotka GRU 26165 (APT28 / Fancy Bear)
Jednotka ruské vojenské rozvědky (GRU), které americké orgány připisují hackerský útok z roku 2016 na účty DNC, DCCC a kampaně Clintonové; v červenci 2018 bylo obžalováno dvanáct jmenovaných důstojníků GRU.
Blackcore
Soukromá izraelská společnost zabývající se vlivovými operacemi, na kterou ukázalo technické šetření VIGINUM týkající se Rokh Solis. VIGINUM identifikoval nástrojovou sadu pro umělé zesilování a podobnosti s kampaněmi Blackcore, přičemž výslovně uvedl, že přesná role operátorů stojících za Rokh Solis zůstala nevyjasněna.
Center for Geopolitical Expertise
Organizace se sídlem v Moskvě, založená Aleksandrem Duginem, na nějž se vztahují sankce OFAC, kterou americké ministerstvo financí označilo za přidruženou ke GRU a která byla využívána k vytváření a šíření dezinformací generovaných pomocí AI a manipulovaných médií o kandidátech v amerických volbách v roce 2024. Ministerstvo financí označilo CGE a jejího ředitele Valerije Michajloviče Korovina podle pravomocí pro zásahy do voleb; záznamy OFAC uvádějí, že organizace byla založena v roce 2000, přičemž činnost v souvislosti s americkými volbami řízená GRU sahá nejméně do roku 2024.
Cognitive Design Production Center
Organizace, kterou americké ministerstvo financí označuje za dceřinou společnost íránských Islámských revolučních gard. Ministerstvo financí ji zařadilo poté, co zjistilo, že plánovala vlivové operace zaměřené na vyvolávání napětí mezi voliči v USA před volbami v roce 2024.
DRAGONBRIDGE / Spamouflage
Plodná multiplatformní vlivová síť napojená na ČLR, sledovaná Google TAG. Její produkce je ve vysokém objemu a stále častěji využívá syntetická média, avšak Google soustavně uvádí velmi nízkou autentickou angažovanost — omezení, které je třeba uvádět spolu s každým popisem jejího rozsahu.
Emennet Pasargad
Íránská kybernetická společnost, kterou americké ministerstvo financí označilo za vedoucí organizaci v kampani z roku 2020 zaměřené na zastrašování voličů a volební dezinformace. Ministerstvo financí uvedlo, že společnost podporovala Electronic Warfare and Cyber Defense Organization íránských Islámských revolučních gard a po dřívějším sankčním označení se přejmenovala.
Jednotka GRU 74455 (Sandworm)
Jednotka ruské vojenské rozvědky (GRU), sledovaná výzkumníky jako Sandworm, odpovědná za některé z nejničivějších státních kybernetických operací v zaznamenané historii — útoky na ukrajinskou elektrickou síť v letech 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V říjnu 2020 Spojené státy obžalovaly šest jejích důstojníků, mimo jiné za operaci hack-and-leak z dubna až května 2017 proti kampani En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
Petersburská „trollí farma“ financovaná prostřednictvím subjektů Concord napojených na Jevgenije Prigožina, obžalovaná zvláštním žalobcem USA v roce 2018 a zjištěná dvoustranným vyšetřováním Senátu, že vedla utajenou operaci vlivu na sociálních sítích zaměřenou na volby v USA v roce 2016.
Islámský revoluční gardový sbor
Íránská státní organizace. Google spojuje aktéra, kterého sleduje jako APT42, s IRGC a zdokumentoval jeho phishing související s kampaní v roce 2024; americké Ministerstvo spravedlnosti samostatně obžalovalo tři údajné zaměstnance IRGC v souvislosti s aktivitami hack-and-leak zaměřenými na kampaň. Americké ministerstvo financí rovněž označilo Cognitive Design Production Center za dceřinou společnost IRGC, která nejméně od roku 2023 plánovala vlivové operace zaměřené na americké voliče. Trestní obvinění zůstávají tvrzeními, pokud nejsou prokázána u soudu, zatímco označení ministerstva financí je správní zjištění.
Kanadská narativní síť na WeChatu napojená na PRC
Soubor účtů WeChat a čínsky psaných mediálních kanálů, u nichž kanadský Rapid Response Mechanism vyhodnotil, že koordinovaly nepravdivé narativy proti Conservative Party, Erin O'Toole a Kenny Chiu během federálních voleb v roce 2021. RRM identifikoval vazby na informační prostředí PRC, ale neoznámil žádné jednoznačné důkazy, že kampaň byla řízena vládou PRC.
Politická a vlivová síť Șor
Síť pro politické financování, mobilizaci v terénu a informační operace soustředěná kolem moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankcích EU dokumentují organizace se sídlem v Rusku, sankcionovanou ruskou banku, politické struktury spojené se Șorem, placené organizátory a dezinformace kolem prezidentského cyklu v roce 2024; policie před parlamentními volbami v roce 2025 znovu informovala o související infrastruktuře PSB, Taito a Telegram. Záznam podporuje přisouzení vazby na Rusko, ale neprokazuje přímou kontrolu Kremlu nad každou činností.
Social Design Agency (SDA)
Moskevská firma pro vztahy s veřejností, kterou francouzská VIGINUM, americké ministerstvo spravedlnosti a sankce EU označily za provozovatele informačně-manipulační kampaně Doppelganger.
Star Blizzard
Kyberšpionážní skupina, kterou UK National Cyber Security Centre hodnotí jako téměř jistě podřízenou Centru 18 ruské FSB. Její dlouhodobá spearphishingová činnost zahrnovala kompromitaci obchodních dokumentů UK–US, které byly později zveřejněny a propagovány před všeobecnými volbami ve Spojeném království v roce 2019. „Star Blizzard“ je označení Microsoftu přijaté v roce 2023; v době úniku v roce 2019 byla skupina známá jako Callisto Group nebo Seaborgium.
STOIC
Izraelská společnost zabývající se řízením politických kampaní, kterou OpenAI označila za provozovatele skryté vlivové činnosti, již pojmenovala Zero Zeno. Zrušené účty vytvářely články a komentáře pro více platforem, včetně krátké fáze zaměřené na Indii během voleb do Lok Sabha v roce 2024. Zjištění OpenAI označuje společnost za provozovatele; nepřisuzuje tuto činnost izraelskému státu a neuvádí datum, kdy sama společnost zahájila činnost.
Síť operátorů Storm-1679 / Matryoshka
Trvalý soubor prokremelských operátorů stojící za vykonstruovanými zprávami šířenými na ruskojazyčných kanálech Telegramu a zesilovanými prostřednictvím koordinovaného systému účtů Matryoshka. Veřejné zprávy spojují názvy metod Storm-1679, Matryoshka a Overload, avšak neidentifikují všechny jednotlivé operátory. VIGINUM zaznamenává pouze pravděpodobné vazby mezi kampaní a ruskými aktéry a uvádí, že nemá technické důkazy spojující metody Matryoshka s třetími stranami; na rozdíl od Storm-1516 není připisována ruskému státnímu orgánu.
TigerWeb
Webový vývojářský podnik se sídlem na Ruskem okupovaném Krymu, který podle zjištění VIGINUM sehrál hlavní roli při vytváření a správě webů Portal Kombat. VIGINUM jej označil za možného poskytovatele služeb a neidentifikoval provozovatele, který síť zadal.
UNC1151
Hrozbový klastr, o němž Mandiant s vysokou mírou jistoty usuzuje, že je napojen na běloruskou vládu, a který poskytuje technickou podporu — krádež přihlašovacích údajů a kompromitaci účtů — vlivové kampani Ghostwriter proti Polsku, Litvě, Lotyšsku a Německu. Technické indikátory umisťují jeho operátory do Minsku, přičemž existují důkazy o vazbě na běloruskou armádu.