شبکهها و نهادها
بازیگران و شبکهها
سازمانها، نهادها، رسانهها و شبکههای پشت عملیات مستند — همراه با انتساب و سطح اطمینان آن.
GRU Unit 26165 (APT28 / Fancy Bear)
یک واحد از اطلاعات نظامی روسیه (GRU) که مقامهای ایالات متحده هک ۲۰۱۶ حسابهای DNC، DCCC و کارزار Clinton را به آن نسبت میدهند؛ دوازده افسر GRU که نامشان ذکر شده بود در ژوئیه ۲۰۱۸ کیفرخواست شدند.
Blackcore
یک شرکت نفوذ خصوصی اسرائیلی که بررسی فنی VIGINUM درباره Rokh Solis به آن اشاره کرد. VIGINUM یک مجموعه ابزار تقویت مصنوعی و شباهتهایی با کارزارهای Blackcore را شناسایی کرد، در حالی که صراحتاً اعلام کرد نقش دقیق گردانندگان پشت Rokh Solis همچنان نامشخص مانده است.
مرکز تخصص ژئوپلیتیک
یک سازمان مستقر در مسکو، بنیانگذاریشده توسط Aleksandr Dugin که از سوی OFAC تحریم شده است، و وزارت خزانهداری ایالات متحده آن را بهعنوان وابسته به GRU شناسایی کرد؛ این سازمان برای ایجاد و توزیع اطلاعات نادرست تولیدشده با هوش مصنوعی و رسانههای دستکاریشده درباره نامزدها در انتخابات 2024 ایالات متحده بهکار گرفته شده بود. وزارت خزانهداری CGE و مدیر آن، Valery Mikhaylovich Korovin، را بر اساس اختیارات مربوط به مداخله در انتخابات تحریم کرد؛ سوابق OFAC این سازمان را در سال 2000 تأسیسشده ثبت میکند و فعالیت آن در ارتباط با انتخابات ایالات متحده، تحت هدایت GRU، دستکم از 2024 آغاز شده است.
مرکز تولید طراحی شناختی
سازمانی که وزارت خزانهداری ایالات متحده آن را بهعنوان زیرمجموعه سپاه پاسداران انقلاب اسلامی ایران شناسایی میکند. وزارت خزانهداری پس از آنکه دریافت این سازمان عملیات نفوذی را با هدف برانگیختن تنش میان رأیدهندگان آمریکایی پیش از انتخابات 2024 برنامهریزی کرده بود، آن را تحریم کرد.
DRAGONBRIDGE / Spamouflage
یک شبکه نفوذ چندسکویی پرحجمِ مرتبط با PRC که توسط Google TAG رصد میشود. خروجی آن در حجم بالا است و بهطور فزایندهای از رسانههای مصنوعی استفاده میکند، اما Google بهطور مداوم از تعامل اصیل بسیار پایین گزارش میدهد — محدودیتی که باید در کنار هر توصیفی از مقیاس آن ذکر شود.
Emennet Pasargad
یک شرکت سایبری ایرانی که وزارت خزانهداری ایالات متحده آن را بهعنوان سازمان اصلی در کارزار ارعاب رأیدهندگان و اطلاعات نادرست انتخاباتی در سال 2020 شناسایی کرد. وزارت خزانهداری گزارش داد که این شرکت از سازمان جنگ الکترونیک و دفاع سایبری سپاه پاسداران انقلاب اسلامی ایران حمایت کرده بود و پس از یک تعیین تحریمی پیشین، نام خود را تغییر داده بود.
واحد 74455 GRU (Sandworm)
یک واحد از اطلاعات نظامی روسیه (GRU) که پژوهشگران آن را با نام Sandworm ردیابی میکنند و مسئول برخی از مخربترین عملیات سایبری دولتی ثبتشده است — حملات ۲۰۱۵–۲۰۱۶ به شبکه برق اوکراین، کرم NotPetya در ۲۰۱۷، و Olympic Destroyer در ۲۰۱۸. در اکتبر ۲۰۲۰، ایالات متحده شش تن از افسران آن را، از جمله بهدلیل عملیات هک و افشا در آوریل–مه ۲۰۱۷ علیه کارزار En Marche امانوئل مکرون، تحت کیفرخواست قرار داد.
Internet Research Agency (IRA)
یک «کارخانه ترول» در سنپترزبورگ که از طریق نهادهای Concord مرتبط با Yevgeny Prigozhin تأمین مالی میشد، در سال ۲۰۱۸ از سوی U.S. Special Counsel کیفرخواست شد و یک تحقیق دوحزبی سنا به این نتیجه رسید که یک عملیات پنهان نفوذ در رسانههای اجتماعی را با هدف قرار دادن انتخابات ۲۰۱۶ U.S. اجرا کرده است.
سپاه پاسداران انقلاب اسلامی
یک سازمان دولتی ایرانی. Google عامل تهدیدی را که با عنوان APT42 ردیابی میکند با IRGC مرتبط دانسته و فیشینگ مرتبط با کارزار انتخاباتی 2024 آن را مستند کرده است؛ وزارت دادگستری ایالات متحده نیز بهطور جداگانه سه کارمند ادعایی IRGC را در ارتباط با فعالیت هک و افشای اطلاعات مربوط به کارزار متهم کرد. وزارت خزانهداری ایالات متحده همچنین Cognitive Design Production Center را بهعنوان یکی از زیرمجموعههای IRGC شناسایی کرد که دستکم از سال 2023 عملیات نفوذی با هدف قرار دادن رأیدهندگان آمریکایی را برنامهریزی کرده بود. اتهامات کیفری تا زمانی که در دادگاه اثبات نشوند، صرفاً در حد ادعا باقی میمانند، در حالی که تعیین وزارت خزانهداری یک یافته اداری است.
شبکه روایی WeChat مرتبط با PRC در کانادا
مجموعهای از حسابهای WeChat و کانالهای رسانهای به زبان چینی که Rapid Response Mechanism کانادا ارزیابی کرد روایتهای نادرست هماهنگشدهای را علیه Conservative Party، Erin O'Toole و Kenny Chiu در جریان انتخابات فدرال 2021 پیش بردهاند. RRM پیوندهایی با محیط اطلاعاتی PRC شناسایی کرد، اما هیچ شواهد روشنی گزارش نکرد که این کارزار توسط دولت PRC هدایت شده باشد.
شبکه سیاسی و نفوذی Șor
یک شبکه تأمین مالی سیاسی، بسیج میدانی و اطلاعاتی متمرکز بر سیاستمدار مولداویایی Ilan Șor. مقامهای مولداوی و سوابق تحریمهای اتحادیه اروپا، سازمانهای مستقر در روسیه، یک بانک روسیِ تحریمشده، ابزارهای سیاسی وابسته به Șor، سازماندهندگانِ مزدبگیر و عملیات اطلاعات نادرست پیرامون چرخه انتخابات ریاستجمهوری 2024 را مستند کردهاند؛ پلیس بار دیگر پیش از انتخابات پارلمانی 2025 از زیرساختهای مرتبط PSB، Taito و Telegram گزارش داد. این سوابق انتسابی مرتبط با روسیه را پشتیبانی میکند، اما کنترل مستقیم کرملین بر هر فعالیت را اثبات نمیکند.
Social Design Agency (SDA)
یک شرکت روابط عمومی مستقر در مسکو که توسط VIGINUM فرانسه، وزارت دادگستری ایالات متحده و تحریمهای اتحادیه اروپا بهعنوان مجری کارزار دستکاری اطلاعات Doppelganger شناسایی شده است.
Star Blizzard
یک گروه جاسوسی سایبری که مرکز ملی امنیت سایبری بریتانیا ارزیابی میکند تقریباً بهطور قطع زیرمجموعه مرکز 18 از FSB روسیه است. فعالیت طولانیمدت spearphishing این گروه شامل نفوذ به اسناد تجاری بریتانیا-ایالات متحده بود که بعداً افشا و پیش از انتخابات سراسری 2019 بریتانیا تبلیغ شد. «Star Blizzard» نامگذاری Microsoft است که در 2023 پذیرفته شد؛ در زمان افشای 2019، این گروه با نام Callisto Group یا Seaborgium شناخته میشد.
STOIC
یک شرکت اسرائیلی مدیریت کارزارهای سیاسی که OpenAI آن را بهعنوان گردانندهٔ فعالیت نفوذ پنهانیای که Zero Zeno نامگذاری کرد، شناسایی کرده است. حسابهای مختلشده برای چندین پلتفرم مقاله و نظر تولید میکردند، از جمله یک مرحلهٔ کوتاه متمرکز بر India در جریان انتخابات 2024 Lok Sabha. یافتهٔ OpenAI این شرکت را بهعنوان یک گرداننده شناسایی میکند؛ این یافته فعالیت را به دولت اسرائیل نسبت نمیدهد و برای زمان آغاز فعالیت خودِ شرکت نیز تاریخی ارائه نمیکند.
Storm-1679 / شبکهٔ گردانندگان Matryoshka
مجموعهٔ پایدار گردانندگان طرفدار روسیه که پشت گزارشهای ساختگیِ منتشرشده در کانالهای Telegram به زبان روسی و تقویتشده از طریق سامانهٔ هماهنگ حسابهای Matryoshka قرار دارد. گزارشهای عمومی نامهای روش Storm-1679، Matryoshka و Overload را به این روش پیوند میدهند، اما همهٔ گردانندگان منفرد را شناسایی نمیکنند. VIGINUM فقط پیوندهای محتمل میان این کارزار و بازیگران روس را ثبت کرده و میگوید هیچ مدرک فنیای برای نسبتدادن روشهای Matryoshka به اشخاص ثالث در اختیار ندارد؛ برخلاف Storm-1516، این کارزار به یک نهاد دولتی روسیه نسبت داده نشده است.
TigerWeb
یک شرکت توسعه وب مستقر در کریمهٔ اشغالشده توسط روسیه که VIGINUM دریافت نقش مهمی در ایجاد و ادارهٔ سایتهای Portal Kombat داشته است. VIGINUM آن را بهعنوان یک ارائهدهندهٔ خدمات احتمالی توصیف کرد و گردانندهای را که این شبکه را سفارش داده بود شناسایی نکرد.
UNC1151
یک خوشه تهدید که Mandiant با اطمینان بالا ارزیابی میکند به دولت بلاروس مرتبط است و پشتیبانی فنی — سرقت اعتبارنامه و بهدستگیری حساب — را برای کارزار نفوذ Ghostwriter علیه Poland، Lithuania، Latvia و Germany فراهم میکند. شاخصهای فنی، گردانندگان آن را در Minsk قرار میدهند و شواهدی از ارتباط با ارتش بلاروس وجود دارد.