Réseaux et agences
Acteurs et réseaux
Les organisations, agences, médias et réseaux à l’origine des opérations documentées — avec l’attribution et son niveau de confiance.
Unité 26165 du GRU (APT28 / Fancy Bear)
Une unité du renseignement militaire russe (GRU) à laquelle les autorités américaines attribuent le piratage en 2016 des comptes du DNC, du DCCC et de la campagne Clinton ; douze officiers du GRU nommément désignés ont été inculpés en juillet 2018.
Blackcore
Une société israélienne d'influence vers laquelle l'enquête technique de VIGINUM sur Rokh Solis a orienté. VIGINUM a identifié une boîte à outils d'amplification artificielle et des similitudes avec les campagnes de Blackcore, tout en indiquant explicitement que le rôle exact des opérateurs derrière Rokh Solis restait non résolu.
Center for Geopolitical Expertise
Une organisation basée à Moscou, fondée par Aleksandr Dugin, désigné par l'OFAC, que le Trésor américain a identifiée comme une affiliée du GRU utilisée pour créer et diffuser de la désinformation générée par IA et des contenus manipulés au sujet de candidats à l'élection américaine de 2024. Le Trésor a désigné CGE et son directeur, Valery Mikhaylovich Korovin, en vertu des autorités relatives à l'ingérence électorale ; les registres de l'OFAC indiquent que l'organisation a été créée en 2000, l'activité liée à l'élection américaine dirigée par le GRU remontant au moins à 2024.
Centre de production de conception cognitive
Une organisation que le Trésor américain identifie comme une filiale du Corps des gardiens de la révolution islamique d'Iran. Le Trésor l'a désignée après avoir constaté qu'elle avait planifié des opérations d'influence destinées à attiser les tensions parmi les électeurs américains avant l'élection de 2024.
DRAGONBRIDGE / Spamouflage
Un réseau d’influence multiplateforme prolifique lié à la RPC, suivi par Google TAG. Sa production est massive et recourt de plus en plus à des médias synthétiques, mais Google fait systématiquement état d’un engagement authentique très faible — une limite qui doit figurer dans toute description de son ampleur.
Emennet Pasargad
Une société iranienne de cybersécurité identifiée par le Trésor américain comme l’organisation chef de file de la campagne d’intimidation des électeurs et de désinformation électorale de 2020. Le Trésor a indiqué que la société avait apporté son soutien à l’Electronic Warfare and Cyber Defense Organization du Corps des gardiens de la révolution islamique d’Iran et avait changé de nom après une précédente désignation au titre des sanctions.
Unité 74455 du GRU (Sandworm)
Une unité du renseignement militaire russe (GRU), suivie par les chercheurs sous le nom de Sandworm, responsable de certaines des opérations cybernétiques étatiques les plus destructrices jamais recensées — les attaques de 2015–2016 contre le réseau électrique ukrainien, le ver NotPetya de 2017 et Olympic Destroyer de 2018. En octobre 2020, les États-Unis ont inculpé six de ses officiers, notamment pour l’opération de piratage et de fuite d’avril–mai 2017 contre la campagne En Marche d’Emmanuel Macron.
Internet Research Agency (IRA)
Une « ferme à trolls » de Saint-Pétersbourg financée par des entités Concord liées à Yevgeny Prigozhin, mise en accusation par le procureur spécial des États-Unis en 2018 et identifiée par une enquête bipartisane du Sénat comme ayant mené une opération clandestine d’influence sur les réseaux sociaux visant l’élection présidentielle américaine de 2016.
Corps des gardiens de la révolution islamique
Une organisation d’État iranienne. Google associe l’acteur de menace qu’il suit sous le nom d’APT42 au CGRI et a documenté son hameçonnage lié à la campagne de 2024 ; le ministère de la Justice des États-Unis a par ailleurs inculpé trois employés présumés du CGRI au sujet d’activités de piratage et de fuite liées à la campagne. Le Trésor américain a également identifié le Cognitive Design Production Center comme une filiale du CGRI qui avait prévu des opérations d’influence visant les électeurs américains depuis au moins 2023. Les poursuites pénales demeurent des allégations tant qu’elles n’ont pas été prouvées devant un tribunal, tandis que la désignation du Trésor constitue une constatation administrative.
Réseau narratif canadien sur WeChat lié à la RPC
Un ensemble de comptes WeChat et de chaînes médiatiques en langue chinoise que le Rapid Response Mechanism du Canada a estimé avoir coordonné de fausses narrations contre le Parti conservateur, Erin O'Toole et Kenny Chiu pendant l'élection fédérale de 2021. Le RRM a identifié des liens avec l'environnement informationnel de la RPC, mais n'a signalé aucune preuve claire que la campagne ait été dirigée par le gouvernement de la RPC.
Réseau politique et d’influence de Șor
Un réseau de financement politique, de mobilisation de terrain et d’information centré sur le politicien moldave Ilan Șor. Les autorités moldaves et les registres de sanctions de l’UE documentent des organisations basées en Russie, une banque russe sanctionnée, des véhicules politiques affiliés à Șor, des organisateurs rémunérés et de la désinformation autour du cycle présidentiel de 2024 ; la police a signalé à nouveau l’infrastructure liée à PSB, Taito et Telegram avant l’élection parlementaire de 2025. Le dossier étaye une attribution liée à la Russie, mais n’établit pas un contrôle direct du Kremlin sur chaque activité.
Social Design Agency (SDA)
Une société de relations publiques moscovite identifiée par VIGINUM, le département de la Justice des États-Unis et les sanctions de l’UE comme opérateur de la campagne de manipulation de l’information Doppelganger.
Star Blizzard
Un groupe de cyberespionnage que le UK National Cyber Security Centre estime être presque certainement subordonné au Centre 18 du FSB russe. Son activité de spearphishing de longue durée a notamment inclus la compromission de documents commerciaux entre le Royaume-Uni et les États-Unis, ensuite divulgués et promus avant les élections générales britanniques de 2019. « Star Blizzard » est une désignation de Microsoft adoptée en 2023 ; au moment de la fuite de 2019, le groupe était connu sous le nom de Callisto Group ou Seaborgium.
STOIC
Une société israélienne de gestion de campagnes politiques identifiée par OpenAI comme l’opérateur à l’origine de l’activité d’influence clandestine qu’elle a nommée Zero Zeno. Les comptes perturbés ont généré des articles et des commentaires pour plusieurs plateformes, y compris une brève phase axée sur l’Inde pendant l’élection de la Lok Sabha de 2024. La conclusion d’OpenAI identifie la société comme un opérateur ; elle n’attribue pas l’activité à l’État israélien et ne donne aucune date de début d’activité de la société elle-même.
Réseau d’opérateurs Storm-1679 / Matryoshka
L’ensemble persistant d’opérateurs pro-russes à l’origine de rapports fabriqués diffusés sur des chaînes Telegram en langue russe et amplifiés par le système coordonné de comptes de Matryoshka. Les rapports publics associent les noms de méthode Storm-1679, Matryoshka et Overload, mais n’identifient pas tous les opérateurs individuels. VIGINUM ne consigne que des liens probables entre la campagne et des acteurs russes, et indique ne disposer d’aucune preuve technique reliant les méthodes de Matryoshka à des tiers ; contrairement à Storm-1516, elle n’est pas attribuée à un organe de l’État russe.
TigerWeb
Une société de développement web basée en Crimée occupée par la Russie, que VIGINUM a estimé avoir joué un rôle majeur dans la création et l’administration des sites Portal Kombat. VIGINUM l’a décrite comme un prestataire de services possible et n’a pas identifié l’opérateur ayant commandé le réseau.
UNC1151
Un groupe de menace que Mandiant estime, avec un haut degré de confiance, lié au gouvernement biélorusse et qui fournit un soutien technique — vol d’identifiants et compromission de comptes — à la campagne d’influence Ghostwriter contre la Pologne, la Lituanie, la Lettonie et l’Allemagne. Des indicateurs techniques situent ses opérateurs à Minsk, avec des éléments attestant d’un lien avec l’armée biélorusse.