Akteure & Netzwerke
Die Organisationen, Behörden, Medien und Netzwerke hinter dokumentierten Operationen — mit Zuordnung und ihrem Vertrauensniveau.
GRU-Einheit 26165 (APT28 / Fancy Bear)
Eine Einheit des russischen Militärgeheimdienstes (GRU), der US-Behörden die Hackerangriffe von 2016 auf die Konten des DNC, DCCC und der Clinton-Kampagne zuschreiben; zwölf namentlich genannte GRU-Offiziere wurden im Juli 2018 angeklagt.
GRU-Einheit 74455 (Sandworm)
Eine Einheit des militärischen Nachrichtendienstes Russlands (GRU), von Forschern als Sandworm verfolgt, verantwortlich für einige der zerstörerischsten staatlichen Cyberoperationen, die dokumentiert sind — die Angriffe auf das ukrainische Stromnetz 2015–2016, den Wurm NotPetya 2017 und den Olympic Destroyer 2018. Im Oktober 2020 erhoben die Vereinigten Staaten Anklage gegen sechs ihrer Offiziere, darunter wegen des Hack-and-Leak-Angriffs im April–Mai 2017 gegen Emmanuel Macrons Kampagne En Marche.
Internet Research Agency (IRA)
Eine in St. Petersburg ansässige „Trollfabrik“, die über mit Yevgeny Prigozhin verbundene Concord-Unternehmen finanziert wurde, 2018 vom U.S. Special Counsel angeklagt und von einer parteiübergreifenden Senatsuntersuchung als Betreiberin einer verdeckten Social-Media-Einflussoperation gegen die U.S.-Wahl 2016 festgestellt.
Social Design Agency (SDA)
Eine Moskauer Public-Relations-Firma, die von Frankreichs VIGINUM, dem US-Justizministerium und EU-Sanktionen als Betreiberin der Informationsmanipulationskampagne Doppelganger identifiziert wurde.
UNC1151
Ein Bedrohungscluster, den Mandiant mit hoher Zuversicht mit der belarussischen Regierung in Verbindung bringt und der der Einflusskampagne Ghostwriter gegen Polen, Litauen, Lettland und Deutschland technische Unterstützung — Anmeldedatendiebstahl und Kontokompromittierung — leistet. Technische Indikatoren verorten seine Betreiber in Minsk; es gibt Hinweise auf eine Verbindung zum belarussischen Militär.