Skip to content

Võrgustikud ja asutused

Osalised ja võrgustikud

Dokumenteeritud operatsioonide taga olevad organisatsioonid, asutused, väljaanded ja võrgustikud — koos omistuse ja selle usaldusväärsuse tasemega.

RiigiasutusKinnitatud

GRU üksus 26165 (APT28 / Fancy Bear)

Venemaa sõjaväeluure (GRU) üksus, millele USA ametiasutused omistavad DNC, DCCC ja Clintoni kampaania kontode 2016. aasta häkkimise; 2018. aasta juulis esitati süüdistus kaheteistkümnele nimepidi nimetatud GRU ohvitserile.

EttevõteVäidetav

Blackcore

Eraeli erainfluentsiettevõte, millele osutas VIGINUMi tehniline uurimine Rokh Solise kohta. VIGINUM tuvastas tehisliku võimendamise tööriistakomplekti ja sarnasusi Blackcore'i kampaaniatega, märkides samal ajal selgesõnaliselt, et Rokh Solise taga olnud operaatorite täpne roll jäi lahendamata.

Riigi esindajaKinnitatud

Geopoliitiliste Ekspertiiside Keskus

Moskvas asuv organisatsioon, mille asutas OFACi poolt määratud Aleksandr Dugin ja mille U.S. Treasury tuvastas GRU-ga seotud üksusena, mida kasutati 2024. aasta U.S. valimiste kandidaatide kohta AI-ga loodud desinformatsiooni ja manipuleeritud meedia loomiseks ja levitamiseks. Treasury määras CGE ja selle direktori Valery Mikhaylovich Korovini valimissekkumise volituste alusel; OFACi andmetel asutati organisatsioon 2000. aastal ning GRU juhitud tegevus U.S. valimistega seoses pärineb vähemalt 2024. aastast.

RiigiasutusKinnitatud

Kognitiivse disaini tootmiskeskus

Organisatsioon, mille USA rahandusministeerium on tuvastanud Iraani Islamirevolutsioonilise Kaardiväe tütarettevõttena. Rahandusministeerium määras selle pärast järeldust, et see kavandas mõjutusoperatsioone, mille eesmärk oli enne 2024. aasta valimisi õhutada pingeid USA valijate seas.

VõrgustikKinnitatud mitme allika poolt

DRAGONBRIDGE / Spamouflage

Viljakas, Hiina Rahvavabariigiga seotud mitmeplatvormiline mõjutusvõrgustik, mida jälgib Google TAG. Selle toodang on mahukas ja kasutab üha enam sünteetilist meediat, kuid Google teatab järjepidevalt väga madalast ehtsast kaasatusest — piirangust, mida tuleb arvestada iga selle ulatuse käsitluse juures.

EttevõteKinnitatud

Emennet Pasargad

Iraani küberettevõte, mille USA rahandusministeerium tuvastas 2020. aasta valijate hirmutamise ja valimisdesinformatsiooni kampaania juhtorganisatsioonina. Rahandusministeerium teatas, et ettevõte oli toetanud Iraani Islamivabariigi Revolutsioonilise Kaardiväe elektroonilise sõjapidamise ja küberkaitse organisatsiooni ning muutis pärast varasemat sanktsioonimäärangut oma kaubamärki.

RiigiasutusKinnitatud

GRU üksus 74455 (Sandworm)

Venemaa sõjaväeluure (GRU) üksus, mida uurijad jälgivad nime all Sandworm ja mis vastutab mõnede kõige hävitavamate riiklike küberoperatsioonide eest, mis on teada — 2015.–2016. aasta rünnakud Ukraina elektrivõrgule, 2017. aasta NotPetya uss ja 2018. aasta Olympic Destroyer. 2020. aasta oktoobris esitasid Ameerika Ühendriigid süüdistuse kuuele selle ohvitserile, sealhulgas 2017. aasta aprilli–mai hack-and-leak'i eest Emmanuel Macroni En Marche kampaania vastu.

Riigi esindajaKinnitatud

Internet Research Agency (IRA)

Sankt-Peterburgi „trollifarm“, mida rahastati Yevgeny Prigozhiniga seotud Concordi üksuste kaudu, millele esitas 2018. aastal süüdistuse USA eriprokurör ning mille kaheparteiline Senati uurimine tuvastas olevat juhtinud varjatud sotsiaalmeedia mõjutusoperatsiooni, mis oli suunatud 2016. aasta USA valimistele.

RiigiasutusKinnitatud

Islamic Revolutionary Guard Corps

Iraani riiklik organisatsioon. Google seostab ohustajat, keda ta jälgib kui APT42, IRGC-ga ning dokumenteeris selle 2024. aasta kampaaniaga seotud andmepüügikampaania; U.S. Justice Department esitas eraldi süüdistuse kolmele väidetavale IRGC töötajale kampaaniaga seotud häkkimis- ja leketegevuse eest. U.S. Treasury tuvastas samuti Cognitive Design Production Centeri kui IRGC tütarettevõtte, mis oli vähemalt alates 2023. aastast kavandanud mõjutegevusi, mis olid suunatud U.S. valijatele. Kriminaalsüüdistused jäävad väideteks, kuni neid ei ole kohtus tõendatud, samas kui Treasury määrang on halduslik järeldus.

VõrgustikVäidetav

PRC-ga seotud Kanada WeChati narratiivivõrgustik

WeChati kontode ja hiinakeelsete meediakanalite kogum, mida Kanada Rapid Response Mechanism hindas olevat koordineerinud vale narratiive Konservatiivse Partei, Erin O'Toole'i ja Kenny Chiu vastu 2021. aasta föderaalvalimiste ajal. RRM tuvastas seoseid PRC infokeskkonnaga, kuid teatas, et puudusid selged tõendid selle kohta, et kampaaniat juhtis PRC valitsus.

VõrgustikKinnitatud mitme allika poolt

Șori poliitiline ja mõjuvõrgustik

Moldova poliitiku Ilan Șori ümber koondunud poliitilise rahastamise, välitööde mobiliseerimise ja teabevõrgustik. Moldova ametiasutused ja ELi sanktsioonide registrid dokumenteerivad Venemaal asuvaid organisatsioone, sanktsioneeritud Vene panka, Șoriga seotud poliitilisi struktuure, tasustatud korraldajaid ja desinformatsiooni 2024. aasta presidenditsükli ümber; politsei teatas enne 2025. aasta parlamendivalimisi taas seotud PSB, Taito ja Telegrami taristust. Andmestik toetab Venemaaga seotud omistust, kuid ei tõenda otsest Kremli kontrolli iga tegevuse üle.

EttevõteKinnitatud

Social Design Agency (SDA)

Moskva suhtekorraldusfirma, mille on tuvastanud Prantsusmaa VIGINUM, Ameerika Ühendriikide Justiitsministeerium ja ELi sanktsioonid kui Doppelgangeri teabemanipulatsioonikampaania korraldaja.

RiigiasutusKinnitatud mitme allika poolt

Star Blizzard

Küberluuregrupp, mida Ühendkuningriigi National Cyber Security Centre hindab peaaegu kindlasti alluvaks Venemaa FSB Centre 18-le. Selle pikaajaline spearphishing-tegevus hõlmas Ühendkuningriigi ja USA kaubandusdokumentide kompromiteerimist, mis hiljem lekitati ja mida enne 2019. aasta Ühendkuningriigi üldvalimisi levitati ja propageeriti. "Star Blizzard" on Microsofti nimetus, mis võeti kasutusele 2023. aastal; 2019. aasta lekke ajal oli grupp tuntud kui Callisto Group või Seaborgium.

EttevõteKinnitatud

STOIC

Iisraeli poliitilise kampaaniate haldamise ettevõte, mille OpenAI tuvastas kui operaatori varjatud mõjutustegevuse taga, millele ta andis nime Zero Zeno. Häiritud kontod genereerisid artikleid ja kommentaare mitmele platvormile, sealhulgas lühikesele India-kesksele faasile 2024. aasta Lok Sabha valimiste ajal. OpenAI järeldus tuvastab ettevõtte operaatorina; see ei omista tegevust Iisraeli riigile ega anna kuupäeva, millal ettevõte ise tegevust alustas.

VõrgustikVäidetav

Storm-1679 / Matryoshka operaatorite võrgustik

Püsiv Venemaa-meelne operaatorite kogum, mis seisab väljamõeldud raportite taga, mida külvati venekeelsetesse Telegrami kanalitesse ja võimendati Matryoshka koordineeritud kontosüsteemi kaudu. Avalik aruandlus seob meetodinimed Storm-1679, Matryoshka ja Overload, kuid ei tuvasta kõiki üksikuid operaatoreid. VIGINUM märgib kampaania ja Venemaa tegutsejate vahel üksnes tõenäolisi seoseid ning ütleb, et tal puuduvad tehnilised tõendid, mis seoksid Matryoshka meetodid kolmandate osapooltega; erinevalt Storm-1516-st ei omistata seda Venemaa riigiorganile.

EttevõteKinnitatud

TigerWeb

VIGINUMi hinnangul mängis Venemaa poolt okupeeritud Krimmis asuv veebiarendusettevõte olulist rolli Portal Kombati saitide loomisel ja haldamisel. VIGINUM kirjeldas seda kui võimalikku teenusepakkujat ega tuvastanud võrku tellinud operaatorit.

RiigiasutusKinnitatud mitme allika poolt

UNC1151

Ohuklaster, mille Mandiant hindab suure kindlusega seotuks Valgevene valitsusega ja mis pakub tehnilist tuge — volituste vargust ja kontode kompromiteerimist — Ghostwriteri mõjutuskampaaniale Poola, Leedu, Läti ja Saksamaa vastu. Tehnilised näitajad paigutavad selle operaatorid Minski, ning on tõendeid seosest Valgevene sõjaväega.