Verkostot ja virastot
Toimijat ja verkostot
Dokumentoituja operaatioita taustallaan olevat organisaatiot, virastot, mediat ja verkostot — sekä attribuutio ja sen luottamustaso.
GRU:n yksikkö 26165 (APT28 / Fancy Bear)
Venäläisen sotilastiedustelun (GRU) yksikkö, jonka Yhdysvaltain viranomaiset ovat liittäneet DNC:n, DCCC:n ja Clintonin kampanjan tilien vuoden 2016 hakkerointiin; kaksitoista nimettyä GRU:n upseeria asetettiin syytteeseen heinäkuussa 2018.
Blackcore
Yksityinen israelilainen vaikuttamisyhtiö, johon VIGINUMin tekninen tutkinta Rokh Solisista viittasi. VIGINUM tunnisti keinotekoisen vahvistamisen työkalukokonaisuuden ja yhtäläisyyksiä Blackcoren kampanjoihin, mutta totesi nimenomaisesti, että Rokh Solisin taustalla toimineiden operaattoreiden tarkka rooli jäi ratkaisematta.
Geopoliittisen asiantuntemuksen keskus
Moskovassa toimiva organisaatio, jonka OFAC:n nimeämä Aleksandr Dugin perusti ja jonka Yhdysvaltain valtiovarainministeriö tunnisti GRU:n tytäryhteisöksi, jota käytettiin luomaan ja levittämään tekoälyn tuottamaa disinformaatiota ja manipuloitua mediaa vuoden 2024 Yhdysvaltain vaalien ehdokkaista. Valtiovarainministeriö määräsi CGE:n ja sen johtajan, Valery Mikhaylovich Korovinin, vaalivaikuttamista koskevien valtuuksien nojalla; OFAC:n mukaan organisaatio on perustettu vuonna 2000, ja GRU:n ohjaama Yhdysvaltain vaaleihin liittyvä toiminta on ajoitettu vähintään vuoteen 2024.
Kognitiivisen suunnittelun tuotantokeskus
Organisaatio, jonka Yhdysvaltain valtiovarainministeriö on tunnistanut Iranin islamilaisen vallankumouskaartin tytäryhtiöksi. Valtiovarainministeriö asetti sille pakotteet sen jälkeen, kun se totesi, että se oli suunnitellut vaikuttamisoperaatioita, joiden tarkoituksena oli lietsoa jännitteitä Yhdysvaltain äänestäjien keskuudessa ennen vuoden 2024 vaaleja.
DRAGONBRIDGE / Spamouflage
Tuottelias, PRC:hen kytkeytyvä, alustojen välinen vaikuttamisverkosto, jota Google TAG seuraa. Sen tuotanto on runsasta ja käyttää yhä enemmän synteettistä mediaa, mutta Google raportoi johdonmukaisesti hyvin vähäistä aitoa sitoutumista — rajoite, joka on mainittava jokaisen sen mittakaavaa koskevan kuvauksen yhteydessä.
Emennet Pasargad
Iranilainen kyberyritys, jonka Yhdysvaltain valtiovarainministeriö on tunnistanut vuoden 2020 äänestäjien pelotteluun ja vaaliväärän tiedon kampanjaan liittyväksi johtavaksi organisaatioksi. Valtiovarainministeriö raportoi, että yritys oli tukenut Iranin Islamic Revolutionary Guard Corps Electronic Warfare and Cyber Defense Organizationia ja muuttanut brändiään aiemman pakotemerkinnän jälkeen.
GRU:n yksikkö 74455 (Sandworm)
Venäjän sotilastiedustelun (GRU) yksikkö, jonka tutkijat tuntevat nimellä Sandworm ja joka on vastuussa joistakin historian tuhoisimmista valtiollisista kyberoperaatioista — vuoden 2015–2016 hyökkäyksistä Ukrainan sähköverkkoon, vuoden 2017 NotPetya-madosta ja vuoden 2018 Olympic Destroyerista. Lokakuussa 2020 Yhdysvallat nosti syytteet kuutta sen upseeria vastaan, mukaan lukien Emmanuel Macronin En Marche -kampanjaan kohdistuneesta huhti–toukokuun 2017 hack-and-leak-operaatiosta.
Internet Research Agency (IRA)
Pietarissa sijaitseva ”trollitehdas”, jota rahoitettiin Yevgeny Prigozhiniin kytkeytyvien Concord-yhtiöiden kautta; Yhdysvaltain erityissyyttäjä nosti sitä vastaan syytteen vuonna 2018, ja kahden puolueen senaatin tutkinta totesi sen harjoittaneen salaista sosiaalisen median vaikuttamisoperaatiota, joka kohdistui vuoden 2016 Yhdysvaltain vaaleihin.
Islamilainen vallankumouskaarti
Iranilainen valtiollinen organisaatio. Google yhdistää seuraamansa uhkatoimijan, jota se seuraa nimellä APT42, IRGC:hen ja dokumentoi sen vuoden 2024 kampanjaan liittyvän tietojenkalastelun; Yhdysvaltain oikeusministeriö syytti erikseen kolmea väitettyä IRGC:n työntekijää kampanjaan liittyvästä hakkerointi- ja vuoto-toiminnasta. Yhdysvaltain valtiovarainministeriö nimesi myös Cognitive Design Production Centerin IRGC:n tytäryhtiöksi, jonka oli suunniteltu kohdistavan vaikutusoperaatioita Yhdysvaltain äänestäjiin ainakin vuodesta 2023 lähtien. Rikossyytteet ovat väitteitä, ellei niitä näytetä toteen oikeudessa, kun taas valtiovarainministeriön nimeäminen on hallinnollinen toteamus.
PRC:hen kytköksissä oleva kanadalainen WeChat-kerrontaverkosto
WeChat-tilien ja kiinankielisten mediakanavien kokonaisuus, jonka Kanadan Rapid Response Mechanism arvioi koordinoineen vääriä narratiiveja Conservative Partyä, Erin O'Toolea ja Kenny Chiuta vastaan vuoden 2021 liittovaltiovaalien aikana. RRM tunnisti yhteyksiä PRC:n tietoympäristöön, mutta raportoi, ettei ollut selvää näyttöä siitä, että kampanjaa olisi ohjannut PRC:n hallitus.
Șor-poliittinen ja vaikutusverkosto
Moldovalaisen poliitikon Ilan Șorin ympärille keskittynyt poliittisen rahoituksen, kenttämobilisoinnin ja tiedotusverkosto. Moldovan viranomaiset ja EU:n pakoterekisterit dokumentoivat Venäjällä toimivia organisaatioita, pakotteiden alaista venäläistä pankkia, Șoriin kytkeytyviä poliittisia välineitä, palkattuja järjestäjiä ja disinformaatiota vuoden 2024 presidentinvaalisyklin ympärillä; poliisi raportoi siihen liittyvästä PSB-, Taito- ja Telegram-infrastruktuurista uudelleen ennen vuoden 2025 parlamenttivaaleja. Aineisto tukee Venäjään kytkeytyvää attribuointia, mutta ei osoita Kremlin suoraa määräysvaltaa jokaiseen toimintaan.
Social Design Agency (SDA)
Moskovalainen viestintätoimisto, jonka Ranskan VIGINUM, Yhdysvaltain oikeusministeriö ja EU:n pakotteet ovat tunnistaneet Doppelganger-tietovaikuttamiskampanjan toimijaksi.
Star Blizzard
Kybervakoiluryhmä, jonka UK National Cyber Security Centre arvioi olevan lähes varmasti Venäjän FSB:n Centre 18:n alainen. Sen pitkäkestoinen spearphishing-toiminta sisälsi UK-US-kauppaa koskevien asiakirjojen vaarantamisen; nämä vuotivat myöhemmin ja niitä levitettiin ennen vuoden 2019 UK:n parlamenttivaaleja. "Star Blizzard" on Microsoftin vuonna 2023 käyttöön ottama nimitys; vuoden 2019 vuodon aikaan ryhmä tunnettiin nimillä Callisto Group tai Seaborgium.
STOIC
Israelilainen poliittinen kampanjanhallintayhtiö, jonka OpenAI on tunnistanut toimijaksi sen nimeämän Zero Zeno -peitetyn vaikuttamistoiminnan taustalla. Häirityt tilit tuottivat artikkeleita ja kommentteja useille alustoille, mukaan lukien lyhyt Intiaan keskittynyt vaihe vuoden 2024 Lok Sabha -vaalien aikana. OpenAI:n havainto tunnistaa yhtiön toimijaksi; se ei liitä toimintaa Israelin valtioon eikä anna päivämäärää sille, milloin yhtiö itse aloitti toimintansa.
Storm-1679 / Matryoshka-operaattoriverkosto
Sitkeä Venäjä-myönteinen operaattorijoukko, joka on tekaistujen raporttien takana; raportit on kylvetty venäjänkielisille Telegram-kanaville ja vahvistettu Matryoshkan koordinoidun tili-järjestelmän kautta. Julkinen raportointi yhdistää menetelmien nimet Storm-1679, Matryoshka ja Overload, mutta ei tunnista kaikkia yksittäisiä operaattoreita. VIGINUM kirjaa vain todennäköisiä yhteyksiä kampanjan ja venäläisten toimijoiden välillä ja toteaa, ettei sillä ole teknistä näyttöä, joka sitoisi Matryoshkan menetelmät kolmansiin osapuoliin; toisin kuin Storm-1516, sitä ei ole attribuoitu Venäjän valtion elimeen.
TigerWeb
Verkkokehitysyhtiö, joka sijaitsee Venäjän miehittämässä Krimissä ja jonka VIGINUM totesi olleen keskeisessä roolissa Portal Kombat -sivustojen luomisessa ja hallinnoinnissa. VIGINUM kuvasi sitä mahdolliseksi palveluntarjoajaksi eikä yksilöinyt verkoston tilaajaa.
UNC1151
Uhka-ryhmä, jonka Mandiant arvioi erittäin luotettavasti olevan yhteydessä Valko-Venäjän hallitukseen ja joka tarjoaa teknistä tukea — tunnusten varastamista ja tilien vaarantamista — Ghostwriter-vaikuttamiskampanjaan Puolaa, Liettuaa, Latviaa ja Saksaa vastaan. Tekniset indikaattorit sijoittavat sen operaattorit Minskiin, ja on näyttöä yhteydestä Valko-Venäjän armeijaan.