Skip to content

Netværk og agenturer

Aktører og netværk

De organisationer, agenturer, medier og netværk, der står bag dokumenterede operationer — med attribution og dens tillidsniveau.

Statsligt agenturBekræftet

GRU-enhed 26165 (APT28 / Fancy Bear)

En enhed i russisk militær efterretningstjeneste (GRU), som amerikanske myndigheder tilskriver hackingen i 2016 af DNC-, DCCC- og Clinton-kampagnens konti; tolv navngivne GRU-officerer blev tiltalt i juli 2018.

VirksomhedPåstået

Blackcore

Et privat israelsk påvirkningsfirma, som VIGINUMs tekniske undersøgelse af Rokh Solis pegede på. VIGINUM identificerede et værktøjssæt til kunstig forstærkning og ligheder med Blackcore-kampagner, samtidig med at det udtrykkeligt anførte, at operatørernes præcise rolle bag Rokh Solis forblev uafklaret.

Statslig stedfortræderBekræftet

Center for Geopolitical Expertise

En Moskva-baseret organisation, grundlagt af den af OFAC-udpegede Aleksandr Dugin, som det amerikanske finansministerium identificerede som en GRU-tilknyttet enhed, der blev brugt til at skabe og distribuere AI-genereret desinformation og manipulerede medier om kandidater i det amerikanske valg i 2024. Finansministeriet udpegede CGE og dets direktør, Valery Mikhaylovich Korovin, under beføjelserne vedrørende valgindblanding; OFAC registrerer organisationen som etableret i 2000, med den af GRU styrede aktivitet i forbindelse med det amerikanske valg dateret til mindst 2024.

Statsligt agenturBekræftet

Cognitive Design Production Center

En organisation, som det amerikanske finansministerium identificerer som et datterselskab af Irans Islamic Revolutionary Guard Corps. Finansministeriet udpegede den, efter at det fandt, at den planlagde påvirkningsoperationer, der havde til formål at opildne til spændinger blandt amerikanske vælgere forud for valget i 2024.

NetværkUnderbygget

DRAGONBRIDGE / Spamouflage

Et produktivt tværplatforms-inflydelsesnetværk med tilknytning til PRC, overvåget af Google TAG. Dets output er i stort omfang og anvender i stigende grad syntetiske medier, men Google rapporterer konsekvent meget lav autentisk engagement — en begrænsning, der bør nævnes sammen med enhver beskrivelse af dets omfang.

VirksomhedBekræftet

Emennet Pasargad

Et iransk cyberselskab, som det amerikanske finansministerium har identificeret som den ledende organisation i kampagnen i 2020 med vælgerintimidation og valgdesinformation. Finansministeriet oplyste, at selskabet havde støttet Iran's Islamic Revolutionary Guard Corps Electronic Warfare and Cyber Defense Organization og omdøbt sig efter en tidligere sanktionsudpegning.

Statsligt agenturBekræftet

GRU Unit 74455 (Sandworm)

En enhed under Ruslands militære efterretningstjeneste (GRU), som forskere har identificeret som Sandworm, og som er ansvarlig for nogle af de mest ødelæggende statsstøttede cyberoperationer, der er registreret — angrebene på Ukraines elnet i 2015–2016, ormen NotPetya i 2017 og Olympic Destroyer i 2018. I oktober 2020 rejste USA tiltale mod seks af dens officerer, herunder for hack-and-leak-operationen i april–maj 2017 mod Emmanuel Macrons En Marche-kampagne.

Statslig stedfortræderBekræftet

Internet Research Agency (IRA)

En “trollfabrik” i Sankt Petersborg finansieret gennem Concord-enheder med tilknytning til Yevgeny Prigozhin, tiltalt af den amerikanske specialanklager i 2018 og af en tværpolitisk senatsundersøgelse fundet at have drevet en skjult social medie-påvirkningsoperation rettet mod det amerikanske valg i 2016.

Statsligt agenturBekræftet

Islamic Revolutionary Guard Corps

En iransk statsorganisation. Google forbinder den trusselsaktør, som virksomheden sporer som APT42, med IRGC og dokumenterede dens phishing-kampagne i 2024; det amerikanske justitsministerium rejste separat tiltale mod tre påståede ansatte i IRGC for kampagne-relateret hack-and-leak-aktivitet. Det amerikanske finansministerium identificerede også Cognitive Design Production Center som et datterselskab af IRGC, som siden mindst 2023 havde planlagt påvirkningsoperationer rettet mod amerikanske vælgere. De strafferetlige anklager forbliver påstande, medmindre de bevises i retten, mens finansministeriets udpegning er en administrativ konstatering.

NetværkPåstået

PRC-tilknyttet canadisk WeChat-fortællingsnetværk

Et sæt WeChat-konti og kinesisksprogede mediekanaler, som Canadas Rapid Response Mechanism vurderede havde koordineret falske fortællinger mod Conservative Party, Erin O'Toole og Kenny Chiu under det føderale valg i 2021. RRM identificerede forbindelser til PRC's informationsmiljø, men rapporterede ingen klare beviser for, at kampagnen blev styret af PRC-regeringen.

NetværkUnderbygget

Șor politiske og indflydelsesnetværk

Et netværk for politisk finansiering, feltmobilisering og information centreret om den moldoviske politiker Ilan Șor. Moldoviske myndigheder og EU-sanktionsregistre dokumenterer Rusland-baserede organisationer, en sanktioneret russisk bank, Șor-tilknyttede politiske køretøjer, betalte organisatorer og desinformation omkring præsidentcyklussen i 2024; politiet rapporterede relateret PSB-, Taito- og Telegram-infrastruktur igen før parlamentsvalget i 2025. Oplysningerne understøtter en Rusland-tilknyttet attribuering, men fastslår ikke direkte Kreml-kontrol over hver aktivitet.

VirksomhedBekræftet

Social Design Agency (SDA)

Et Moskva-baseret public relations-firma, som af France’s VIGINUM, det amerikanske justitsministerium og EU-sanktioner er identificeret som en operatør af informationsmanipulationskampagnen Doppelganger.

Statsligt agenturUnderbygget

Star Blizzard

En cyber-espionagegruppe, som UK National Cyber Security Centre vurderer næsten med sikkerhed er underordnet den russiske FSB's Centre 18. Dens langvarige spearphishing-aktivitet omfattede kompromitteringen af handelsdokumenter mellem UK og US, som senere blev lækket og promoveret forud for det britiske parlamentsvalg i 2019. "Star Blizzard" er en Microsoft-betegnelse, der blev taget i brug i 2023; på tidspunktet for lækket i 2019 var gruppen kendt som Callisto Group eller Seaborgium.

VirksomhedBekræftet

STOIC

Et israelsk firma til politisk kampagnestyring, som OpenAI har identificeret som operatøren bag den skjulte påvirkningsaktivitet, som det kaldte Zero Zeno. De afbrudte konti genererede artikler og kommentarer til flere platforme, herunder en kort Indien-fokuseret fase under valget til Lok Sabha i 2024. OpenAI's konstatering identificerer firmaet som en operatør; den tilskriver ikke aktiviteten til den israelske stat og angiver ingen dato for, hvornår firmaet selv begyndte at operere.

NetværkPåstået

Storm-1679 / Matryoshka-operatørnetværk

Det vedvarende pro-russiske operatørsæt bag fabrikerede rapporter, der blev plantet på russisksprogede Telegram-kanaler og forstærket gennem Matryoshkas koordinerede kontosystem. Offentlig rapportering knytter metodenavnene Storm-1679, Matryoshka og Overload sammen, men identificerer ikke alle individuelle operatører. VIGINUM registrerer kun sandsynlige forbindelser mellem kampagnen og russiske aktører og anfører, at det ikke har tekniske beviser, der knytter Matryoshkas metoder til tredjeparter; i modsætning til Storm-1516 tilskrives den ikke et russisk statsorgan.

VirksomhedBekræftet

TigerWeb

Et webudviklingsfirma baseret i russisk besatte Krim, som VIGINUM fandt spillede en central rolle i oprettelsen og administrationen af Portal Kombat-sider. VIGINUM beskrev det som en mulig tjenesteudbyder og identificerede ikke den operatør, der bestilte netværket.

Statsligt agenturUnderbygget

UNC1151

En trusselsklynge, som Mandiant med høj sikkerhed vurderer er knyttet til den belarusiske regering og yder teknisk støtte — tyveri af legitimationsoplysninger og kompromittering af konti — til Ghostwriter-påvirkningskampagnen mod Polen, Litauen, Letland og Tyskland. Tekniske indikatorer placerer dens operatører i Minsk, med beviser for en forbindelse til det belarusiske militær.