Acteurs et réseaux
Les organisations, agences, médias et réseaux à l’origine des opérations documentées — avec l’attribution et son niveau de confiance.
Unité 26165 du GRU (APT28 / Fancy Bear)
Une unité du renseignement militaire russe (GRU) à laquelle les autorités américaines attribuent le piratage en 2016 des comptes du DNC, du DCCC et de la campagne Clinton ; douze officiers du GRU nommément désignés ont été inculpés en juillet 2018.
Unité 74455 du GRU (Sandworm)
Une unité du renseignement militaire russe (GRU), suivie par les chercheurs sous le nom de Sandworm, responsable de certaines des opérations cybernétiques étatiques les plus destructrices jamais recensées — les attaques de 2015–2016 contre le réseau électrique ukrainien, le ver NotPetya de 2017 et Olympic Destroyer de 2018. En octobre 2020, les États-Unis ont inculpé six de ses officiers, notamment pour l’opération de piratage et de fuite d’avril–mai 2017 contre la campagne En Marche d’Emmanuel Macron.
Internet Research Agency (IRA)
Une « ferme à trolls » de Saint-Pétersbourg financée par des entités Concord liées à Yevgeny Prigozhin, mise en accusation par le procureur spécial des États-Unis en 2018 et identifiée par une enquête bipartisane du Sénat comme ayant mené une opération clandestine d’influence sur les réseaux sociaux visant l’élection présidentielle américaine de 2016.
Social Design Agency (SDA)
Une société de relations publiques moscovite identifiée par VIGINUM, le département de la Justice des États-Unis et les sanctions de l’UE comme opérateur de la campagne de manipulation de l’information Doppelganger.
UNC1151
Un groupe de menace que Mandiant estime, avec un haut degré de confiance, lié au gouvernement biélorusse et qui fournit un soutien technique — vol d’identifiants et compromission de comptes — à la campagne d’influence Ghostwriter contre la Pologne, la Lituanie, la Lettonie et l’Allemagne. Des indicateurs techniques situent ses opérateurs à Minsk, avec des éléments attestant d’un lien avec l’armée biélorusse.