Skip to content

Netzwerke & Behörden

Akteure & Netzwerke

Die Organisationen, Behörden, Medien und Netzwerke hinter dokumentierten Operationen — mit Zuordnung und ihrem Vertrauensniveau.

StaatsbehördeBestätigt

GRU-Einheit 26165 (APT28 / Fancy Bear)

Eine Einheit des russischen Militärgeheimdienstes (GRU), der US-Behörden die Hackerangriffe von 2016 auf die Konten des DNC, DCCC und der Clinton-Kampagne zuschreiben; zwölf namentlich genannte GRU-Offiziere wurden im Juli 2018 angeklagt.

UnternehmenBehauptet

Blackcore

Ein privates israelisches Einflussunternehmen, auf das VIGINUMs technische Untersuchung von Rokh Solis hinwies. VIGINUM identifizierte ein Werkzeugset zur künstlichen Verstärkung und Ähnlichkeiten mit Blackcore-Kampagnen, stellte jedoch ausdrücklich fest, dass die genaue Rolle der Betreiber hinter Rokh Solis ungeklärt blieb.

Stellvertreter des StaatesBestätigt

Center for Geopolitical Expertise

Eine in Moskau ansässige Organisation, gegründet von dem von OFAC benannten Aleksandr Dugin, die das U.S. Treasury als GRU-Ableger identifizierte, der zur Erstellung und Verbreitung von KI-generierter Desinformation und manipulierten Medien über Kandidaten bei der US-Wahl 2024 eingesetzt wurde. Treasury benannte CGE und seinen Direktor, Valery Mikhaylovich Korovin, auf Grundlage von Befugnissen zur Bekämpfung von Wahlbeeinflussung; OFAC führt die Organisation als im Jahr 2000 gegründet, wobei die von der GRU gesteuerte Tätigkeit im Zusammenhang mit der US-Wahl mindestens seit 2024 datiert.

StaatsbehördeBestätigt

Center für kognitive Design-Produktion

Eine Organisation, die das U.S. Treasury als Tochtergesellschaft des iranischen Islamic Revolutionary Guard Corps einstuft. Treasury setzte sie nach der Feststellung auf die Sanktionsliste, dass sie Einflussoperationen geplant hatte, die darauf abzielten, Spannungen unter US-Wählern vor der Wahl 2024 zu schüren.

NetzwerkKorroboriert

DRAGONBRIDGE / Spamouflage

Ein produktives, mit der VR China verbundenes plattformübergreifendes Einflussnetzwerk, das von Google TAG beobachtet wird. Seine Aktivitäten sind umfangreich und nutzen zunehmend synthetische Medien, doch Google berichtet durchgehend von sehr geringer authentischer Interaktion – eine Einschränkung, die bei jeder Darstellung seines Ausmaßes mitgenannt werden sollte.

UnternehmenBestätigt

Emennet Pasargad

Ein iranisches Cyberunternehmen, das vom US-Finanzministerium als führende Organisation in der Kampagne zur Einschüchterung von Wählern und zur Verbreitung von Wahldesinformation im Jahr 2020 identifiziert wurde. Das Finanzministerium berichtete, dass das Unternehmen die Electronic Warfare and Cyber Defense Organization des Korps der Islamischen Revolutionsgarden Irans unterstützt und sich nach einer früheren Sanktionsbenennung umbenannt habe.

StaatsbehördeBestätigt

GRU-Einheit 74455 (Sandworm)

Eine Einheit des militärischen Nachrichtendienstes Russlands (GRU), von Forschern als Sandworm verfolgt, verantwortlich für einige der zerstörerischsten staatlichen Cyberoperationen, die dokumentiert sind — die Angriffe auf das ukrainische Stromnetz 2015–2016, den Wurm NotPetya 2017 und den Olympic Destroyer 2018. Im Oktober 2020 erhoben die Vereinigten Staaten Anklage gegen sechs ihrer Offiziere, darunter wegen des Hack-and-Leak-Angriffs im April–Mai 2017 gegen Emmanuel Macrons Kampagne En Marche.

Stellvertreter des StaatesBestätigt

Internet Research Agency (IRA)

Eine in St. Petersburg ansässige „Trollfabrik“, die über mit Yevgeny Prigozhin verbundene Concord-Unternehmen finanziert wurde, 2018 vom U.S. Special Counsel angeklagt und von einer parteiübergreifenden Senatsuntersuchung als Betreiberin einer verdeckten Social-Media-Einflussoperation gegen die U.S.-Wahl 2016 festgestellt.

StaatsbehördeBestätigt

Islamische Revolutionsgarde

Eine iranische staatliche Organisation. Google bringt den von ihm verfolgten Bedrohungsakteur APT42 mit dem IRGC in Verbindung und dokumentierte dessen kampagnenbezogene Phishing-Aktivitäten im Jahr 2024; das U.S. Justice Department erhob gesondert Anklage gegen drei mutmaßliche Mitarbeiter des IRGC wegen kampagnenbezogener Hack-and-Leak-Aktivitäten. Das U.S. Treasury identifizierte zudem das Cognitive Design Production Center als Tochterunternehmen des IRGC, das seit mindestens 2023 Einflussoperationen gegen Wähler in den USA geplant hatte. Die strafrechtlichen Vorwürfe bleiben Behauptungen, solange sie nicht vor Gericht bewiesen sind, während die Einstufung durch Treasury eine verwaltungsrechtliche Feststellung ist.

NetzwerkBehauptet

Mit der PRC verbundene kanadische WeChat-Narrativnetzwerk

Eine Reihe von WeChat-Konten und chinesischsprachigen Medienkanälen, bei denen der Rapid Response Mechanism Kanadas zu dem Schluss kam, dass sie während der Bundestagswahl 2021 koordinierte Falschnarrative gegen die Conservative Party, Erin O'Toole und Kenny Chiu verbreitet hatten. RRM stellte Verbindungen zum Informationsumfeld der PRC fest, berichtete jedoch über keine klaren Belege dafür, dass die Kampagne von der Regierung der PRC gesteuert wurde.

NetzwerkKorroboriert

Politisches und Einflussnetzwerk von Șor

Ein Netzwerk für politische Finanzierung, Feldmobilisierung und Informationsverbreitung, das sich auf den moldauischen Politiker Ilan Șor konzentriert. Moldauische Behörden und EU-Sanktionsunterlagen dokumentieren in Russland ansässige Organisationen, eine sanktionierte russische Bank, mit Șor verbundene politische Vehikel, bezahlte Organisatoren und Desinformation im Zusammenhang mit dem Präsidentschaftszyklus 2024; die Polizei meldete vor der Parlamentswahl 2025 erneut damit verbundene PSB-, Taito- und Telegram-Infrastruktur. Der Befund stützt eine Zuordnung mit Russland-Bezug, belegt jedoch nicht die direkte Kontrolle aller Aktivitäten durch den Kreml.

UnternehmenBestätigt

Social Design Agency (SDA)

Eine Moskauer Public-Relations-Firma, die von Frankreichs VIGINUM, dem US-Justizministerium und EU-Sanktionen als Betreiberin der Informationsmanipulationskampagne Doppelganger identifiziert wurde.

StaatsbehördeKorroboriert

Star Blizzard

Eine Cyber-Spionagegruppe, die nach Einschätzung des UK National Cyber Security Centre mit hoher Wahrscheinlichkeit dem Centre 18 des russischen FSB untergeordnet ist. Zu ihren langjährigen Spearphishing-Aktivitäten gehörte die Kompromittierung von Handelsdokumenten zwischen dem Vereinigten Königreich und den USA, die später vor der britischen Unterhauswahl 2019 geleakt und verbreitet wurden. „Star Blizzard“ ist eine von Microsoft 2023 eingeführte Bezeichnung; zum Zeitpunkt des Leaks 2019 war die Gruppe als Callisto Group oder Seaborgium bekannt.

UnternehmenBestätigt

STOIC

Ein israelisches Unternehmen für politische Kampagnensteuerung, das von OpenAI als Betreiber hinter der verdeckten Einflussaktivität identifiziert wurde, die es Zero Zeno nannte. Die unterbundenen Konten erzeugten Artikel und Kommentare für mehrere Plattformen, darunter eine kurze auf Indien ausgerichtete Phase während der Lok-Sabha-Wahl 2024. Die Feststellung von OpenAI identifiziert das Unternehmen als Betreiber; sie schreibt die Aktivität nicht dem israelischen Staat zu und nennt kein Datum dafür, wann das Unternehmen selbst den Betrieb aufgenommen hat.

NetzwerkBehauptet

Storm-1679 / Matryoshka-Betreibernetzwerk

Das beständige pro-russische Betreiber-Set hinter fabrizierten Berichten, die auf russischsprachigen Telegram-Kanälen platziert und über das koordinierte Kontosystem von Matryoshka verstärkt wurden. Öffentliche Berichte verknüpfen die Methodennamen Storm-1679, Matryoshka und Overload, identifizieren jedoch nicht alle einzelnen Betreiber. VIGINUM verzeichnet nur wahrscheinliche Verbindungen zwischen der Kampagne und russischen Akteuren und erklärt, dass es keine technischen Belege dafür hat, die Methoden von Matryoshka Dritten zuzuordnen; anders als Storm-1516 wird sie keinem russischen Staatsorgan zugerechnet.

UnternehmenBestätigt

TigerWeb

Ein Webentwicklungsunternehmen mit Sitz auf der von Russland besetzten Krim, das nach Angaben von VIGINUM eine maßgebliche Rolle bei der Erstellung und Verwaltung von Portal-Kombat-Websites spielte. VIGINUM beschrieb es als möglichen Dienstleister und benannte den Betreiber, der das Netzwerk in Auftrag gab, nicht.

StaatsbehördeKorroboriert

UNC1151

Ein Bedrohungscluster, den Mandiant mit hoher Zuversicht mit der belarussischen Regierung in Verbindung bringt und der der Einflusskampagne Ghostwriter gegen Polen, Litauen, Lettland und Deutschland technische Unterstützung — Anmeldedatendiebstahl und Kontokompromittierung — leistet. Technische Indikatoren verorten seine Betreiber in Minsk; es gibt Hinweise auf eine Verbindung zum belarussischen Militär.