Actores y redes
Las organizaciones, agencias, medios y redes detrás de operaciones documentadas, con atribución y su nivel de confianza.
Unidad 26165 del GRU (APT28 / Fancy Bear)
Una unidad de la inteligencia militar rusa (GRU) a la que las autoridades de Estados Unidos atribuyen el pirateo en 2016 de las cuentas del DNC, el DCCC y la campaña de Clinton; doce oficiales del GRU identificados por su nombre fueron imputados en julio de 2018.
GRU Unit 74455 (Sandworm)
Una unidad de la inteligencia militar de Rusia (GRU), identificada por investigadores como Sandworm, responsable de algunas de las operaciones cibernéticas estatales más destructivas registradas: los ataques de 2015–2016 contra la red eléctrica de Ucrania, el gusano NotPetya de 2017 y Olympic Destroyer de 2018. En octubre de 2020, Estados Unidos imputó a seis de sus oficiales, incluso por la operación de hackeo y filtración de abril–mayo de 2017 contra la campaña En Marche de Emmanuel Macron.
Internet Research Agency (IRA)
Una “granja de trolls” de San Petersburgo financiada a través de entidades de Concord vinculadas a Yevgeny Prigozhin, imputada por el Fiscal Especial de Estados Unidos en 2018 y considerada por una investigación bipartidista del Senado como responsable de una operación encubierta de influencia en redes sociales dirigida a las elecciones estadounidenses de 2016.
Social Design Agency (SDA)
Una firma de relaciones públicas de Moscú identificada por VIGINUM de Francia, el Departamento de Justicia de Estados Unidos y las sanciones de la UE como operadora de la campaña de manipulación de información Doppelganger.
UNC1151
Un clúster de amenazas que Mandiant evalúa con alta confianza como vinculado al gobierno bielorruso y que proporciona apoyo técnico — robo de credenciales y compromiso de cuentas — a la campaña de influencia Ghostwriter contra Polonia, Lituania, Letonia y Alemania. Los indicadores técnicos sitúan a sus operadores en Minsk, con pruebas de un vínculo con el ejército bielorruso.