Skip to content

Δίκτυα & υπηρεσίες

Δρώντες & Δίκτυα

Οι οργανισμοί, οι υπηρεσίες, τα μέσα και τα δίκτυα πίσω από τεκμηριωμένες επιχειρήσεις — με απόδοση και το επίπεδο βεβαιότητάς της.

Κρατική υπηρεσίαΕπιβεβαιωμένο

Μονάδα 26165 της GRU (APT28 / Fancy Bear)

Μονάδα της ρωσικής στρατιωτικής υπηρεσίας πληροφοριών (GRU) στην οποία οι αμερικανικές αρχές αποδίδουν την παραβίαση το 2016 των λογαριασμών του DNC, του DCCC και της εκστρατείας της Clinton· δώδεκα κατονομαζόμενοι αξιωματικοί της GRU κατηγορήθηκαν τον Ιούλιο του 2018.

ΕταιρείαΚαταγγελλόμενο

Blackcore

Μια ιδιωτική ισραηλινή εταιρεία επιρροής προς την οποία κατέληξε η τεχνική έρευνα της VIGINUM για το Rokh Solis. Η VIGINUM εντόπισε ένα εργαλειακό σύνολο τεχνητής ενίσχυσης και ομοιότητες με εκστρατείες του Blackcore, ενώ δήλωσε ρητά ότι ο ακριβής ρόλος των χειριστών πίσω από το Rokh Solis παρέμενε ανεπίλυτος.

Κρατικός εντολοδόχοςΕπιβεβαιωμένο

Κέντρο Γεωπολιτικής Εμπειρογνωμοσύνης

Οργάνωση με έδρα τη Μόσχα, που ιδρύθηκε από τον Aleksandr Dugin, ο οποίος έχει χαρακτηριστεί από το OFAC, και την οποία το Υπουργείο Οικονομικών των ΗΠΑ προσδιόρισε ως συνδεδεμένη με το GRU και χρησιμοποιούμενη για τη δημιουργία και διανομή παραπληροφόρησης και χειραγωγημένων μέσων που παράγονται από τεχνητή νοημοσύνη σχετικά με υποψηφίους στις εκλογές των ΗΠΑ το 2024. Το Υπουργείο Οικονομικών επέβαλε κυρώσεις στο CGE και στον διευθυντή του, Valery Mikhaylovich Korovin, βάσει αρμοδιοτήτων για την παρέμβαση στις εκλογές· τα αρχεία του OFAC καταγράφουν την οργάνωση ως ιδρυθείσα το 2000, με τη δραστηριότητα για τις εκλογές των ΗΠΑ υπό την καθοδήγηση του GRU να χρονολογείται τουλάχιστον από το 2024.

Κρατική υπηρεσίαΕπιβεβαιωμένο

Κέντρο Παραγωγής Γνωστικού Σχεδιασμού

Οργανισμός τον οποίο το Υπουργείο Οικονομικών των ΗΠΑ αναγνωρίζει ως θυγατρική του Σώματος των Φρουρών της Ισλαμικής Επανάστασης του Ιράν. Το Υπουργείο Οικονομικών τον χαρακτήρισε μετά τη διαπίστωση ότι σχεδίαζε επιχειρήσεις επιρροής με σκοπό να υποκινήσει εντάσεις μεταξύ των ψηφοφόρων στις ΗΠΑ πριν από τις εκλογές του 2024.

ΔίκτυοΕπιβεβαιωμένο από πολλαπλές πηγές

DRAGONBRIDGE / Spamouflage

Ένα ιδιαίτερα παραγωγικό δια-πλατφορμικό δίκτυο επιρροής συνδεδεμένο με την PRC, το οποίο παρακολουθείται από το Google TAG. Η παραγωγή του είναι μεγάλου όγκου και χρησιμοποιεί ολοένα και περισσότερο συνθετικά μέσα, αλλά η Google αναφέρει σταθερά πολύ χαμηλή αυθεντική εμπλοκή — ένας περιορισμός που πρέπει να συνυπολογίζεται σε κάθε περιγραφή της κλίμακάς του.

ΕταιρείαΕπιβεβαιωμένο

Emennet Pasargad

Ιρανική εταιρεία κυβερνοασφάλειας που ταυτοποιήθηκε από το Υπουργείο Οικονομικών των ΗΠΑ ως ο κύριος οργανισμός στην εκστρατεία εκφοβισμού ψηφοφόρων και παραπληροφόρησης για τις εκλογές το 2020. Το Υπουργείο Οικονομικών ανέφερε ότι η εταιρεία είχε υποστηρίξει την Electronic Warfare and Cyber Defense Organization του Islamic Revolutionary Guard Corps του Ιράν και είχε μετονομαστεί μετά από προηγούμενη καταχώριση κυρώσεων.

Κρατική υπηρεσίαΕπιβεβαιωμένο

Μονάδα 74455 της GRU (Sandworm)

Μονάδα της στρατιωτικής υπηρεσίας πληροφοριών της Ρωσίας (GRU), η οποία παρακολουθείται από ερευνητές ως Sandworm, υπεύθυνη για ορισμένες από τις πλέον καταστροφικές κρατικές κυβερνοεπιχειρήσεις που έχουν καταγραφεί — τις επιθέσεις του 2015–2016 στο ηλεκτρικό δίκτυο της Ουκρανίας, το worm NotPetya του 2017 και το Olympic Destroyer του 2018. Τον Οκτώβριο του 2020 οι Ηνωμένες Πολιτείες απήγγειλαν κατηγορίες σε έξι από τους αξιωματικούς της, μεταξύ άλλων για την επίθεση hack-and-leak του Απριλίου–Μαΐου 2017 κατά της εκστρατείας En Marche του Emmanuel Macron.

Κρατικός εντολοδόχοςΕπιβεβαιωμένο

Internet Research Agency (IRA)

Ένα «τρολ φαρμ» στην Αγία Πετρούπολη, χρηματοδοτούμενο μέσω οντοτήτων της Concord που συνδέονται με τον Yevgeny Prigozhin, το οποίο κατηγορήθηκε από τον Ειδικό Εισαγγελέα των ΗΠΑ το 2018 και διαπιστώθηκε από διακομματική έρευνα της Γερουσίας ότι διεξήγαγε μυστική επιχείρηση επιρροής στα μέσα κοινωνικής δικτύωσης με στόχο τις εκλογές των ΗΠΑ το 2016.

Κρατική υπηρεσίαΕπιβεβαιωμένο

Σώμα των Φρουρών της Ισλαμικής Επανάστασης

Ιρανικός κρατικός οργανισμός. Η Google συνδέει τον απειλητικό δρώντα που παρακολουθεί ως APT42 με το IRGC και τεκμηρίωσε τη σχετική με την εκστρατεία εκστρατεία phishing του 2024· το Υπουργείο Δικαιοσύνης των ΗΠΑ απήγγειλε χωριστά κατηγορίες σε τρεις φερόμενους υπαλλήλους του IRGC για δραστηριότητα hack-and-leak που σχετιζόταν με την εκστρατεία. Το Υπουργείο Οικονομικών των ΗΠΑ προσδιόρισε επίσης το Cognitive Design Production Center ως θυγατρική του IRGC που είχε σχεδιάσει επιχειρήσεις επιρροής με στόχο Αμερικανούς ψηφοφόρους τουλάχιστον από το 2023. Οι ποινικές κατηγορίες παραμένουν ισχυρισμοί, εκτός εάν αποδειχθούν στο δικαστήριο, ενώ ο χαρακτηρισμός από το Υπουργείο Οικονομικών αποτελεί διοικητικό πόρισμα.

ΔίκτυοΚαταγγελλόμενο

Δίκτυο αφηγήσεων στο WeChat στον Καναδά συνδεδεμένο με την PRC

Ένα σύνολο λογαριασμών WeChat και κινεζόφωνων μέσων ενημέρωσης, το οποίο ο Rapid Response Mechanism του Καναδά αξιολόγησε ότι είχε συντονίσει ψευδείς αφηγήσεις κατά του Conservative Party, του Erin O'Toole και του Kenny Chiu κατά τις ομοσπονδιακές εκλογές του 2021. Το RRM εντόπισε συνδέσεις με το περιβάλλον πληροφοριών της PRC, αλλά ανέφερε ότι δεν υπήρχαν σαφή στοιχεία πως η εκστρατεία είχε κατευθυνθεί από την κυβέρνηση της PRC.

ΔίκτυοΕπιβεβαιωμένο από πολλαπλές πηγές

Δίκτυο πολιτικής και επιρροής του Șor

Ένα δίκτυο πολιτικής χρηματοδότησης, κινητοποίησης πεδίου και πληροφόρησης με επίκεντρο τον Μολδαβό πολιτικό Ilan Șor. Οι αρχές της Μολδαβίας και τα αρχεία κυρώσεων της ΕΕ τεκμηριώνουν οργανισμούς με έδρα τη Ρωσία, μια ρωσική τράπεζα υπό κυρώσεις, πολιτικά σχήματα συνδεδεμένα με τον Șor, αμειβόμενους οργανωτές και παραπληροφόρηση γύρω από τον προεδρικό κύκλο του 2024· η αστυνομία ανέφερε σχετική υποδομή PSB, Taito και Telegram εκ νέου πριν από τις βουλευτικές εκλογές του 2025. Το αρχείο στηρίζει απόδοση σύνδεσης με τη Ρωσία, αλλά δεν τεκμηριώνει άμεσο έλεγχο του Κρεμλίνου σε κάθε δραστηριότητα.

ΕταιρείαΕπιβεβαιωμένο

Social Design Agency (SDA)

Μια εταιρεία δημοσίων σχέσεων στη Μόσχα, η οποία έχει ταυτοποιηθεί από τη VIGINUM της Γαλλίας, το Υπουργείο Δικαιοσύνης των ΗΠΑ και τις κυρώσεις της ΕΕ ως φορέας της εκστρατείας χειραγώγησης πληροφοριών Doppelganger.

Κρατική υπηρεσίαΕπιβεβαιωμένο από πολλαπλές πηγές

Star Blizzard

Μια ομάδα κυβερνοκατασκοπείας την οποία το UK National Cyber Security Centre εκτιμά ότι είναι σχεδόν βέβαιο πως υπάγεται στο Centre 18 της ρωσικής FSB. Η μακρόχρονη δραστηριότητά της με spearphishing περιλάμβανε την παραβίαση εγγράφων εμπορίου UK-US, τα οποία αργότερα διέρρευσαν και προωθήθηκαν πριν από τις γενικές εκλογές του 2019 στο UK. Το "Star Blizzard" είναι ονομασία της Microsoft που υιοθετήθηκε το 2023· κατά τον χρόνο της διαρροής του 2019 η ομάδα ήταν γνωστή ως Callisto Group ή Seaborgium.

ΕταιρείαΕπιβεβαιωμένο

STOIC

Ισραηλινή εταιρεία διαχείρισης πολιτικών εκστρατειών, την οποία η OpenAI ταυτοποίησε ως τον φορέα πίσω από τη μυστική δραστηριότητα επιρροής που ονόμασε Zero Zeno. Οι λογαριασμοί που διακόπηκαν παρήγαγαν άρθρα και σχόλια για πολλαπλές πλατφόρμες, συμπεριλαμβανομένης μιας σύντομης φάσης με επίκεντρο την Ινδία κατά τις εκλογές για το Lok Sabha το 2024. Το εύρημα της OpenAI ταυτοποιεί την εταιρεία ως φορέα· δεν αποδίδει τη δραστηριότητα στο ισραηλινό κράτος και δεν δίνει ημερομηνία για το πότε η ίδια η εταιρεία άρχισε να λειτουργεί.

ΔίκτυοΚαταγγελλόμενο

Δίκτυο χειριστών Storm-1679 / Matryoshka

Το επίμονο φιλορωσικό σύνολο χειριστών πίσω από κατασκευασμένες αναφορές που διοχετεύονται σε κανάλια Telegram στη ρωσική γλώσσα και ενισχύονται μέσω του συντονισμένου συστήματος λογαριασμών της Matryoshka. Η δημόσια αναφορά συνδέει τις ονομασίες μεθόδων Storm-1679, Matryoshka και Overload, αλλά δεν ταυτοποιεί όλους τους επιμέρους χειριστές. Η VIGINUM καταγράφει μόνο πιθανές συνδέσεις μεταξύ της εκστρατείας και ρωσικών παραγόντων, και δηλώνει ότι δεν διαθέτει τεχνικά στοιχεία που να συνδέουν τις μεθόδους της Matryoshka με τρίτους· σε αντίθεση με το Storm-1516, δεν αποδίδεται σε ρωσικό κρατικό όργανο.

ΕταιρείαΕπιβεβαιωμένο

TigerWeb

Εταιρεία ανάπτυξης ιστοσελίδων με έδρα την υπό ρωσική κατοχή Κριμαία, η οποία, σύμφωνα με τη VIGINUM, διαδραμάτισε σημαντικό ρόλο στη δημιουργία και τη διαχείριση ιστοτόπων του Portal Kombat. Η VIGINUM την περιέγραψε ως πιθανό πάροχο υπηρεσιών και δεν προσδιόρισε τον φορέα που ανέθεσε το δίκτυο.

Κρατική υπηρεσίαΕπιβεβαιωμένο από πολλαπλές πηγές

UNC1151

Ένα σύμπλεγμα απειλής το οποίο η Mandiant αξιολογεί με υψηλή βεβαιότητα ότι συνδέεται με την κυβέρνηση της Λευκορωσίας και παρέχει τεχνική υποστήριξη — κλοπή διαπιστευτηρίων και παραβίαση λογαριασμών — στην εκστρατεία επιρροής Ghostwriter κατά της Πολωνίας, της Λιθουανίας, της Λετονίας και της Γερμανίας. Τεχνικοί δείκτες τοποθετούν τους χειριστές του στο Μινσκ, με στοιχεία που υποδηλώνουν σύνδεση με τον λευκορωσικό στρατό.