Skip to content

شبکه‌ها و نهادها

بازیگران و شبکه‌ها

سازمان‌ها، نهادها، رسانه‌ها و شبکه‌های پشت عملیات مستند — همراه با انتساب و سطح اطمینان آن.

نهاد دولتیتأییدشده

GRU Unit 26165 (APT28 / Fancy Bear)

یک واحد از اطلاعات نظامی روسیه (GRU) که مقام‌های ایالات متحده هک ۲۰۱۶ حساب‌های DNC، DCCC و کارزار Clinton را به آن نسبت می‌دهند؛ دوازده افسر GRU که نامشان ذکر شده بود در ژوئیه ۲۰۱۸ کیفرخواست شدند.

شرکتادعایی

Blackcore

یک شرکت نفوذ خصوصی اسرائیلی که بررسی فنی VIGINUM درباره Rokh Solis به آن اشاره کرد. VIGINUM یک مجموعه ابزار تقویت مصنوعی و شباهت‌هایی با کارزارهای Blackcore را شناسایی کرد، در حالی که صراحتاً اعلام کرد نقش دقیق گردانندگان پشت Rokh Solis همچنان نامشخص مانده است.

نماینده دولتیتأییدشده

مرکز تخصص ژئوپلیتیک

یک سازمان مستقر در مسکو، بنیان‌گذاری‌شده توسط Aleksandr Dugin که از سوی OFAC تحریم شده است، و وزارت خزانه‌داری ایالات متحده آن را به‌عنوان وابسته به GRU شناسایی کرد؛ این سازمان برای ایجاد و توزیع اطلاعات نادرست تولیدشده با هوش مصنوعی و رسانه‌های دستکاری‌شده درباره نامزدها در انتخابات 2024 ایالات متحده به‌کار گرفته شده بود. وزارت خزانه‌داری CGE و مدیر آن، Valery Mikhaylovich Korovin، را بر اساس اختیارات مربوط به مداخله در انتخابات تحریم کرد؛ سوابق OFAC این سازمان را در سال 2000 تأسیس‌شده ثبت می‌کند و فعالیت آن در ارتباط با انتخابات ایالات متحده، تحت هدایت GRU، دست‌کم از 2024 آغاز شده است.

نهاد دولتیتأییدشده

مرکز تولید طراحی شناختی

سازمانی که وزارت خزانه‌داری ایالات متحده آن را به‌عنوان زیرمجموعه سپاه پاسداران انقلاب اسلامی ایران شناسایی می‌کند. وزارت خزانه‌داری پس از آن‌که دریافت این سازمان عملیات نفوذی را با هدف برانگیختن تنش میان رأی‌دهندگان آمریکایی پیش از انتخابات 2024 برنامه‌ریزی کرده بود، آن را تحریم کرد.

شبکهمؤید

DRAGONBRIDGE / Spamouflage

یک شبکه نفوذ چندسکویی پرحجمِ مرتبط با PRC که توسط Google TAG رصد می‌شود. خروجی آن در حجم بالا است و به‌طور فزاینده‌ای از رسانه‌های مصنوعی استفاده می‌کند، اما Google به‌طور مداوم از تعامل اصیل بسیار پایین گزارش می‌دهد — محدودیتی که باید در کنار هر توصیفی از مقیاس آن ذکر شود.

شرکتتأییدشده

Emennet Pasargad

یک شرکت سایبری ایرانی که وزارت خزانه‌داری ایالات متحده آن را به‌عنوان سازمان اصلی در کارزار ارعاب رأی‌دهندگان و اطلاعات نادرست انتخاباتی در سال 2020 شناسایی کرد. وزارت خزانه‌داری گزارش داد که این شرکت از سازمان جنگ الکترونیک و دفاع سایبری سپاه پاسداران انقلاب اسلامی ایران حمایت کرده بود و پس از یک تعیین تحریمی پیشین، نام خود را تغییر داده بود.

نهاد دولتیتأییدشده

واحد 74455 GRU (Sandworm)

یک واحد از اطلاعات نظامی روسیه (GRU) که پژوهشگران آن را با نام Sandworm ردیابی می‌کنند و مسئول برخی از مخرب‌ترین عملیات سایبری دولتی ثبت‌شده است — حملات ۲۰۱۵–۲۰۱۶ به شبکه برق اوکراین، کرم NotPetya در ۲۰۱۷، و Olympic Destroyer در ۲۰۱۸. در اکتبر ۲۰۲۰، ایالات متحده شش تن از افسران آن را، از جمله به‌دلیل عملیات هک و افشا در آوریل–مه ۲۰۱۷ علیه کارزار En Marche امانوئل مکرون، تحت کیفرخواست قرار داد.

نماینده دولتیتأییدشده

Internet Research Agency (IRA)

یک «کارخانه ترول» در سن‌پترزبورگ که از طریق نهادهای Concord مرتبط با Yevgeny Prigozhin تأمین مالی می‌شد، در سال ۲۰۱۸ از سوی U.S. Special Counsel کیفرخواست شد و یک تحقیق دوحزبی سنا به این نتیجه رسید که یک عملیات پنهان نفوذ در رسانه‌های اجتماعی را با هدف قرار دادن انتخابات ۲۰۱۶ U.S. اجرا کرده است.

نهاد دولتیتأییدشده

سپاه پاسداران انقلاب اسلامی

یک سازمان دولتی ایرانی. Google عامل تهدیدی را که با عنوان APT42 ردیابی می‌کند با IRGC مرتبط دانسته و فیشینگ مرتبط با کارزار انتخاباتی 2024 آن را مستند کرده است؛ وزارت دادگستری ایالات متحده نیز به‌طور جداگانه سه کارمند ادعایی IRGC را در ارتباط با فعالیت هک و افشای اطلاعات مربوط به کارزار متهم کرد. وزارت خزانه‌داری ایالات متحده همچنین Cognitive Design Production Center را به‌عنوان یکی از زیرمجموعه‌های IRGC شناسایی کرد که دست‌کم از سال 2023 عملیات نفوذی با هدف قرار دادن رأی‌دهندگان آمریکایی را برنامه‌ریزی کرده بود. اتهامات کیفری تا زمانی که در دادگاه اثبات نشوند، صرفاً در حد ادعا باقی می‌مانند، در حالی که تعیین وزارت خزانه‌داری یک یافته اداری است.

شبکهادعایی

شبکه روایی WeChat مرتبط با PRC در کانادا

مجموعه‌ای از حساب‌های WeChat و کانال‌های رسانه‌ای به زبان چینی که Rapid Response Mechanism کانادا ارزیابی کرد روایت‌های نادرست هماهنگ‌شده‌ای را علیه Conservative Party، Erin O'Toole و Kenny Chiu در جریان انتخابات فدرال 2021 پیش برده‌اند. RRM پیوندهایی با محیط اطلاعاتی PRC شناسایی کرد، اما هیچ شواهد روشنی گزارش نکرد که این کارزار توسط دولت PRC هدایت شده باشد.

شبکهمؤید

شبکه سیاسی و نفوذی Șor

یک شبکه تأمین مالی سیاسی، بسیج میدانی و اطلاعاتی متمرکز بر سیاستمدار مولداویایی Ilan Șor. مقام‌های مولداوی و سوابق تحریم‌های اتحادیه اروپا، سازمان‌های مستقر در روسیه، یک بانک روسیِ تحریم‌شده، ابزارهای سیاسی وابسته به Șor، سازمان‌دهندگانِ مزدبگیر و عملیات اطلاعات نادرست پیرامون چرخه انتخابات ریاست‌جمهوری 2024 را مستند کرده‌اند؛ پلیس بار دیگر پیش از انتخابات پارلمانی 2025 از زیرساخت‌های مرتبط PSB، Taito و Telegram گزارش داد. این سوابق انتسابی مرتبط با روسیه را پشتیبانی می‌کند، اما کنترل مستقیم کرملین بر هر فعالیت را اثبات نمی‌کند.

شرکتتأییدشده

Social Design Agency (SDA)

یک شرکت روابط عمومی مستقر در مسکو که توسط VIGINUM فرانسه، وزارت دادگستری ایالات متحده و تحریم‌های اتحادیه اروپا به‌عنوان مجری کارزار دستکاری اطلاعات Doppelganger شناسایی شده است.

نهاد دولتیمؤید

Star Blizzard

یک گروه جاسوسی سایبری که مرکز ملی امنیت سایبری بریتانیا ارزیابی می‌کند تقریباً به‌طور قطع زیرمجموعه مرکز 18 از FSB روسیه است. فعالیت طولانی‌مدت spearphishing این گروه شامل نفوذ به اسناد تجاری بریتانیا-ایالات متحده بود که بعداً افشا و پیش از انتخابات سراسری 2019 بریتانیا تبلیغ شد. «Star Blizzard» نام‌گذاری Microsoft است که در 2023 پذیرفته شد؛ در زمان افشای 2019، این گروه با نام Callisto Group یا Seaborgium شناخته می‌شد.

شرکتتأییدشده

STOIC

یک شرکت اسرائیلی مدیریت کارزارهای سیاسی که OpenAI آن را به‌عنوان گردانندهٔ فعالیت نفوذ پنهانی‌ای که Zero Zeno نام‌گذاری کرد، شناسایی کرده است. حساب‌های مختل‌شده برای چندین پلتفرم مقاله و نظر تولید می‌کردند، از جمله یک مرحلهٔ کوتاه متمرکز بر India در جریان انتخابات 2024 Lok Sabha. یافتهٔ OpenAI این شرکت را به‌عنوان یک گرداننده شناسایی می‌کند؛ این یافته فعالیت را به دولت اسرائیل نسبت نمی‌دهد و برای زمان آغاز فعالیت خودِ شرکت نیز تاریخی ارائه نمی‌کند.

شبکهادعایی

Storm-1679 / شبکهٔ گردانندگان Matryoshka

مجموعهٔ پایدار گردانندگان طرفدار روسیه که پشت گزارش‌های ساختگیِ منتشرشده در کانال‌های Telegram به زبان روسی و تقویت‌شده از طریق سامانهٔ هماهنگ حساب‌های Matryoshka قرار دارد. گزارش‌های عمومی نام‌های روش Storm-1679، Matryoshka و Overload را به این روش پیوند می‌دهند، اما همهٔ گردانندگان منفرد را شناسایی نمی‌کنند. VIGINUM فقط پیوندهای محتمل میان این کارزار و بازیگران روس را ثبت کرده و می‌گوید هیچ مدرک فنی‌ای برای نسبت‌دادن روش‌های Matryoshka به اشخاص ثالث در اختیار ندارد؛ برخلاف Storm-1516، این کارزار به یک نهاد دولتی روسیه نسبت داده نشده است.

شرکتتأییدشده

TigerWeb

یک شرکت توسعه وب مستقر در کریمهٔ اشغال‌شده توسط روسیه که VIGINUM دریافت نقش مهمی در ایجاد و ادارهٔ سایت‌های Portal Kombat داشته است. VIGINUM آن را به‌عنوان یک ارائه‌دهندهٔ خدمات احتمالی توصیف کرد و گرداننده‌ای را که این شبکه را سفارش داده بود شناسایی نکرد.

نهاد دولتیمؤید

UNC1151

یک خوشه تهدید که Mandiant با اطمینان بالا ارزیابی می‌کند به دولت بلاروس مرتبط است و پشتیبانی فنی — سرقت اعتبارنامه و به‌دست‌گیری حساب — را برای کارزار نفوذ Ghostwriter علیه Poland، Lithuania، Latvia و Germany فراهم می‌کند. شاخص‌های فنی، گردانندگان آن را در Minsk قرار می‌دهند و شواهدی از ارتباط با ارتش بلاروس وجود دارد.