Skip to content

Sítě a agentury

Aktéři a sítě

Organizace, agentury, média a sítě stojící za doloženými operacemi — s atribucí a její mírou jistoty.

Státní agenturaPotvrzeno

Jednotka GRU 26165 (APT28 / Fancy Bear)

Jednotka ruské vojenské rozvědky (GRU), které americké orgány připisují hackerský útok z roku 2016 na účty DNC, DCCC a kampaně Clintonové; v červenci 2018 bylo obžalováno dvanáct jmenovaných důstojníků GRU.

SpolečnostTvrzeno

Blackcore

Soukromá izraelská společnost zabývající se vlivovými operacemi, na kterou ukázalo technické šetření VIGINUM týkající se Rokh Solis. VIGINUM identifikoval nástrojovou sadu pro umělé zesilování a podobnosti s kampaněmi Blackcore, přičemž výslovně uvedl, že přesná role operátorů stojících za Rokh Solis zůstala nevyjasněna.

SíťPotvrzeno více zdroji

DRAGONBRIDGE / Spamouflage

Plodná multiplatformní vlivová síť napojená na ČLR, sledovaná Google TAG. Její produkce je ve vysokém objemu a stále častěji využívá syntetická média, avšak Google soustavně uvádí velmi nízkou autentickou angažovanost — omezení, které je třeba uvádět spolu s každým popisem jejího rozsahu.

SpolečnostPotvrzeno

Emennet Pasargad

Íránská kybernetická společnost, kterou americké ministerstvo financí označilo za vedoucí organizaci v kampani z roku 2020 zaměřené na zastrašování voličů a volební dezinformace. Ministerstvo financí uvedlo, že společnost podporovala Electronic Warfare and Cyber Defense Organization íránských Islámských revolučních gard a po dřívějším sankčním označení se přejmenovala.

Státní agenturaPotvrzeno

Jednotka GRU 74455 (Sandworm)

Jednotka ruské vojenské rozvědky (GRU), sledovaná výzkumníky jako Sandworm, odpovědná za některé z nejničivějších státních kybernetických operací v zaznamenané historii — útoky na ukrajinskou elektrickou síť v letech 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V říjnu 2020 Spojené státy obžalovaly šest jejích důstojníků, mimo jiné za operaci hack-and-leak z dubna až května 2017 proti kampani En Marche Emmanuela Macrona.

Státní zástupcePotvrzeno

Internet Research Agency (IRA)

Petersburská „trollí farma“ financovaná prostřednictvím subjektů Concord napojených na Jevgenije Prigožina, obžalovaná zvláštním žalobcem USA v roce 2018 a zjištěná dvoustranným vyšetřováním Senátu, že vedla utajenou operaci vlivu na sociálních sítích zaměřenou na volby v USA v roce 2016.

Státní agenturaPotvrzeno

Islámský revoluční gardový sbor

Íránská státní organizace. Google spojuje aktéra hrozby, kterého sleduje jako APT42, s IRGC a zdokumentoval jeho phishingovou kampaň související s rokem 2024; americké ministerstvo spravedlnosti samostatně obvinilo tři údajné zaměstnance IRGC z aktivit kampaně typu hack-and-leak. Tato obvinění zůstávají tvrzeními, dokud nebudou prokázána u soudu.

SíťPotvrzeno více zdroji

Politická a vlivová síť Șor

Síť politického financování, terénní mobilizace a informací soustředěná kolem moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankcích EU dokumentují její využívání organizací se sídlem v Rusku, sankcionované ruské banky, politických struktur spojených se Șorem, placených organizátorů a dezinformací k ovlivňování demokratických procesů v Moldavsku. Záznam podporuje připsání souvislosti s Ruskem, avšak neprokazuje přímou kontrolu Kremlu nad každou činností.

SpolečnostPotvrzeno

Social Design Agency (SDA)

Moskevská firma pro vztahy s veřejností, kterou francouzská VIGINUM, americké ministerstvo spravedlnosti a sankce EU označily za provozovatele informačně-manipulační kampaně Doppelganger.

SpolečnostPotvrzeno

TigerWeb

Webový vývojářský podnik se sídlem na Ruskem okupovaném Krymu, který podle zjištění VIGINUM sehrál hlavní roli při vytváření a správě webů Portal Kombat. VIGINUM jej označil za možného poskytovatele služeb a neidentifikoval provozovatele, který síť zadal.

Státní agenturaPotvrzeno více zdroji

UNC1151

Hrozbový klastr, o němž Mandiant s vysokou mírou jistoty usuzuje, že je napojen na běloruskou vládu, a který poskytuje technickou podporu — krádež přihlašovacích údajů a kompromitaci účtů — vlivové kampani Ghostwriter proti Polsku, Litvě, Lotyšsku a Německu. Technické indikátory umisťují jeho operátory do Minsku, přičemž existují důkazy o vazbě na běloruskou armádu.