Redes y agencias
Actores y redes
Las organizaciones, agencias, medios y redes detrás de operaciones documentadas, con atribución y su nivel de confianza.
Unidad 26165 del GRU (APT28 / Fancy Bear)
Una unidad de la inteligencia militar rusa (GRU) a la que las autoridades de Estados Unidos atribuyen el pirateo en 2016 de las cuentas del DNC, el DCCC y la campaña de Clinton; doce oficiales del GRU identificados por su nombre fueron imputados en julio de 2018.
Blackcore
Una empresa privada israelí de influencia hacia la cual apuntó la investigación técnica de VIGINUM sobre Rokh Solis. VIGINUM identificó un conjunto de herramientas de amplificación artificial y similitudes con campañas de Blackcore, al tiempo que afirmó explícitamente que el papel exacto de los operadores detrás de Rokh Solis seguía sin resolverse.
Centro de Experticia Geopolítica
Una organización con sede en Moscú, fundada por Aleksandr Dugin, designado por OFAC, que el Departamento del Tesoro de Estados Unidos identificó como una filial de la GRU utilizada para crear y distribuir desinformación generada por IA y medios manipulados sobre candidatos en la elección estadounidense de 2024. El Tesoro designó a CGE y a su director, Valery Mikhaylovich Korovin, al amparo de las autoridades sobre interferencia electoral; los registros de OFAC sitúan la creación de la organización en 2000, con la actividad dirigida por la GRU relacionada con la elección estadounidense desde al menos 2024.
Centro de Producción de Diseño Cognitivo
Una organización que el Departamento del Tesoro de Estados Unidos identifica como una filial del Cuerpo de la Guardia Revolucionaria Islámica de Irán. El Tesoro la designó tras determinar que había planificado operaciones de influencia destinadas a incitar tensiones entre los votantes estadounidenses antes de las elecciones de 2024.
DRAGONBRIDGE / Spamouflage
Una red de influencia multiplataforma vinculada a la RPC, de gran actividad, seguida por Google TAG. Su producción es de gran volumen y utiliza cada vez más medios sintéticos, pero Google informa de forma constante un nivel muy bajo de interacción auténtica, una limitación que debe figurar junto a toda referencia a su escala.
Emennet Pasargad
Una empresa iraní de ciberseguridad identificada por el Departamento del Tesoro de EE. UU. como la organización principal en la campaña de intimidación a votantes y desinformación electoral de 2020. El Departamento del Tesoro informó que la empresa había prestado apoyo a la Electronic Warfare and Cyber Defense Organization del Cuerpo de la Guardia Revolucionaria Islámica de Irán y se había rebautizado tras una designación previa de sanciones.
GRU Unit 74455 (Sandworm)
Una unidad de la inteligencia militar de Rusia (GRU), identificada por investigadores como Sandworm, responsable de algunas de las operaciones cibernéticas estatales más destructivas registradas: los ataques de 2015–2016 contra la red eléctrica de Ucrania, el gusano NotPetya de 2017 y Olympic Destroyer de 2018. En octubre de 2020, Estados Unidos imputó a seis de sus oficiales, incluso por la operación de hackeo y filtración de abril–mayo de 2017 contra la campaña En Marche de Emmanuel Macron.
Internet Research Agency (IRA)
Una “granja de trolls” de San Petersburgo financiada a través de entidades de Concord vinculadas a Yevgeny Prigozhin, imputada por el Fiscal Especial de Estados Unidos en 2018 y considerada por una investigación bipartidista del Senado como responsable de una operación encubierta de influencia en redes sociales dirigida a las elecciones estadounidenses de 2016.
Cuerpo de la Guardia Revolucionaria Islámica
Una organización estatal iraní. Google asocia al actor de amenazas que rastrea como APT42 con el IRGC y documentó su campaña de phishing relacionada con 2024; el Departamento de Justicia de Estados Unidos acusó por separado a tres presuntos empleados del IRGC por actividades de hackeo y filtración vinculadas a la campaña. El Departamento del Tesoro de Estados Unidos también identificó al Cognitive Design Production Center como una filial del IRGC que había planeado operaciones de influencia dirigidas a votantes estadounidenses desde al menos 2023. Los cargos penales siguen siendo alegaciones salvo que se prueben ante un tribunal, mientras que la designación del Tesoro es una determinación administrativa.
Red de narrativas de WeChat vinculada a la RPC en Canadá
Un conjunto de cuentas de WeChat y canales de medios en chino que el Rapid Response Mechanism de Canadá evaluó como coordinados en narrativas falsas contra el Conservative Party, Erin O'Toole y Kenny Chiu durante las elecciones federales de 2021. RRM identificó vínculos con el entorno informativo de la RPC, pero informó que no había pruebas claras de que la campaña hubiera sido dirigida por el gobierno de la RPC.
Red política y de influencia de Șor
Una red de financiación política, movilización de campo e información centrada en el político moldavo Ilan Șor. Las autoridades moldavas y los registros de sanciones de la UE documentan organizaciones con sede en Rusia, un banco ruso sancionado, vehículos políticos afiliados a Șor, organizadores remunerados y desinformación en torno al ciclo presidencial de 2024; la policía informó de infraestructura relacionada con PSB, Taito y Telegram nuevamente antes de la elección parlamentaria de 2025. El registro respalda una atribución vinculada a Rusia, pero no establece un control directo del Kremlin sobre cada actividad.
Social Design Agency (SDA)
Una firma de relaciones públicas de Moscú identificada por VIGINUM de Francia, el Departamento de Justicia de Estados Unidos y las sanciones de la UE como operadora de la campaña de manipulación de información Doppelganger.
Star Blizzard
Un grupo de ciberespionaje que el UK National Cyber Security Centre evalúa como casi con certeza subordinado al Centre 18 del FSB ruso. Su actividad prolongada de spearphishing incluyó la vulneración de documentos comerciales entre el Reino Unido y Estados Unidos, posteriormente filtrados y difundidos antes de las elecciones generales del Reino Unido de 2019. "Star Blizzard" es una denominación de Microsoft adoptada en 2023; en el momento de la filtración de 2019, el grupo era conocido como Callisto Group o Seaborgium.
STOIC
Una empresa israelí de gestión de campañas políticas identificada por OpenAI como la operadora detrás de la actividad de influencia encubierta que denominó Zero Zeno. Las cuentas desarticuladas generaron artículos y comentarios para múltiples plataformas, incluida una breve fase centrada en India durante la elección de 2024 de Lok Sabha. La conclusión de OpenAI identifica a la empresa como operadora; no atribuye la actividad al Estado israelí, y no indica una fecha de inicio de operaciones de la propia empresa.
Storm-1679 / red de operadores de Matryoshka
El conjunto persistente de operadores prorrusos detrás de informes fabricados difundidos en canales de Telegram en lengua rusa y amplificados a través del sistema coordinado de cuentas de Matryoshka. La información pública vincula los nombres de método Storm-1679, Matryoshka y Overload, pero no identifica a todos los operadores individuales. VIGINUM registra únicamente vínculos probables entre la campaña y actores rusos, y señala que no dispone de pruebas técnicas que relacionen los métodos de Matryoshka con terceros; a diferencia de Storm-1516, no se atribuye a un órgano del Estado ruso.
TigerWeb
Una empresa de desarrollo web con sede en Crimea ocupada por Rusia que VIGINUM determinó que desempeñó un papel importante en la creación y administración de sitios de Portal Kombat. VIGINUM la describió como un posible proveedor de servicios y no identificó al operador que encargó la red.
UNC1151
Un clúster de amenazas que Mandiant evalúa con alta confianza como vinculado al gobierno bielorruso y que proporciona apoyo técnico — robo de credenciales y compromiso de cuentas — a la campaña de influencia Ghostwriter contra Polonia, Lituania, Letonia y Alemania. Los indicadores técnicos sitúan a sus operadores en Minsk, con pruebas de un vínculo con el ejército bielorruso.