Skip to content

רשתות וסוכנויות

שחקנים ורשתות

הארגונים, הסוכנויות, כלי התקשורת והרשתות מאחורי מבצעים מתועדים — עם ייחוס ורמת הביטחון שלו.

סוכנות מדינתיתמאומת

GRU Unit 26165 (APT28 / Fancy Bear)

יחידה של מודיעין צבאי רוסי (GRU) אשר הרשויות בארה"ב מייחסות לה את פריצת 2016 לחשבונות ה-DNC, ה-DCCC ומסע הבחירות של Clinton; שנים-עשר קציני GRU ששמותיהם פורסמו הועמדו לדין ביולי 2018.

חברהנטען

Blackcore

חברת השפעה ישראלית פרטית שאליה הצביעה החקירה הטכנית של VIGINUM בנוגע ל-Rokh Solis. VIGINUM זיהתה ערכת כלים להגברה מלאכותית ודמיון לקמפיינים של Blackcore, תוך ציון מפורש כי תפקידם המדויק של המפעילים מאחורי Rokh Solis נותר בלתי פתור.

שלוח מדינתימאומת

מרכז למומחיות גאופוליטית

ארגון שבסיסו במוסקבה, שהוקם בידי Aleksandr Dugin, שהוגדר על ידי OFAC, ושמשרד האוצר של ארה"ב זיהה כשלוחה של GRU ששימשה ליצירה ולהפצה של דיסאינפורמציה שנוצרה בידי בינה מלאכותית ושל תכנים מניפולטיביים על מועמדים בבחירות 2024 בארה"ב. משרד האוצר הטיל סנקציות על CGE ועל מנהלו, Valery Mikhaylovich Korovin, מכוח סמכויות להתערבות בבחירות; ברישומי OFAC הארגון מתועד כמי שהוקם בשנת 2000, כאשר פעילותו הקשורה לבחירות בארה"ב, בהכוונת GRU, מתוארכת לפחות ל-2024.

סוכנות מדינתיתמאומת

מרכז ייצור העיצוב הקוגניטיבי

ארגון שמשרד האוצר של ארצות הברית מזהה כחברה בת של משמרות המהפכה האסלאמית של איראן. משרד האוצר הטיל עליו סנקציות לאחר שמצא כי תכנן פעולות השפעה שנועדו להסית מתחים בקרב מצביעים בארצות הברית לפני הבחירות של 2024.

רשתנתמך

DRAGONBRIDGE / Spamouflage

רשת השפעה חוצת-פלטפורמות מקושרת ל-PRC, בעלת תפוקה גבוהה, המנוטרת על ידי Google TAG. התוצרים שלה הם בנפח גבוה ומשתמשים יותר ויותר במדיה סינתטית, אך Google מדווחת בעקביות על מעורבות אותנטית נמוכה מאוד — מגבלה שיש לציין לצד כל תיאור של היקפה.

חברהמאומת

Emennet Pasargad

חברת סייבר איראנית שזוהתה על ידי משרד האוצר האמריקאי כארגון המוביל בקמפיין ההפחדה של מצביעים והפצת מידע כוזב בבחירות בשנת 2020. משרד האוצר דיווח כי החברה תמכה ב-Organization of Electronic Warfare and Cyber Defense של ה-Islamic Revolutionary Guard Corps של איראן, ושינתה את מיתוגה לאחר ייעוד קודם במסגרת סנקציות.

סוכנות מדינתיתמאומת

GRU Unit 74455 (Sandworm)

יחידה של המודיעין הצבאי של רוסיה (GRU), המזוהה בידי חוקרים כ-Sandworm, האחראית לכמה מפעולות הסייבר המדינתיות ההרסניות ביותר שתועדו — התקיפות בשנים 2015–2016 על רשת החשמל של אוקראינה, התולעת NotPetya ב-2017, ו-Olympic Destroyer ב-2018. באוקטובר 2020 הגישו הרשויות בארצות הברית כתב אישום נגד שישה מקציניה, ובכלל זה בשל מבצע ההאק-אנד-ליק מאפריל–מאי 2017 נגד קמפיין En Marche של Emmanuel Macron.

שלוח מדינתימאומת

Internet Research Agency (IRA)

חוות "טרולים" בסנט פטרסבורג, שמומנה באמצעות גופים של Concord הקשורים ל-Yevgeny Prigozhin, הועמדה לדין בידי ה-U.S. Special Counsel ב-2018, ונקבע בחקירת סנאט דו-מפלגתית כי ניהלה מבצע חשאי להשפעה ברשתות החברתיות, שכוון לבחירות 2016 ב-U.S.

סוכנות מדינתיתמאומת

חיל משמרות המהפכה האסלאמית

ארגון מדינתי איראני. Google מייחסת את גורם האיום שהיא עוקבת אחריו כ-APT42 ל-IRGC ותיעדה את מסע הדיוג שלו הקשור לקמפיין בשנת 2024; משרד המשפטים של ארה"ב הגיש בנפרד כתבי אישום נגד שלושה עובדי IRGC לכאורה בגין פעילות hack-and-leak הקשורה לקמפיין. משרד האוצר של ארה"ב גם זיהה את Cognitive Design Production Center כחברת בת של IRGC שתכננה מבצעי השפעה המכוונים לבוחרים בארה"ב מאז לפחות 2023. האישומים הפליליים נותרו טענות אלא אם יוכחו בבית המשפט, בעוד שהסיווג של משרד האוצר הוא ממצא מנהלי.

רשתנטען

רשת נרטיבים קנדית ב-WeChat הקשורה ל-PRC

מערך של חשבונות WeChat וערוצי מדיה בשפה הסינית, אשר מנגנון התגובה המהירה של קנדה העריך כי תיאמו נרטיבים כוזבים נגד המפלגה השמרנית, Erin O'Toole ו-Kenny Chiu במהלך הבחירות הפדרליות של 2021. RRM זיהה קשרים לסביבת המידע של PRC אך דיווח כי לא נמצאו ראיות ברורות לכך שהקמפיין הונחה בידי ממשלת PRC.

רשתנתמך

רשת פוליטית והשפעה של Șor

רשת מימון פוליטי, גיוס שטח ומידע, שבמרכזה הפוליטיקאי המולדובי Ilan Șor. רשויות מולדובה ורשומות הסנקציות של האיחוד האירופי מתעדות ארגונים שבסיסם ברוסיה, בנק רוסי שהוטלו עליו סנקציות, כלי רכב פוליטיים המזוהים עם Șor, מארגנים בתשלום ודיסאינפורמציה סביב מחזור הבחירות לנשיאות ב-2024; המשטרה דיווחה על תשתיות קשורות של PSB, Taito ו-Telegram שוב לפני הבחירות לפרלמנט ב-2025. התיעוד תומך בייחוס הקשור לרוסיה, אך אינו מבסס שליטה ישירה של הקרמלין בכל פעילות.

חברהמאומת

Social Design Agency (SDA)

חברת יחסי ציבור במוסקבה שזוהתה על ידי VIGINUM של צרפת, משרד המשפטים של ארצות הברית וסנקציות האיחוד האירופי כמפעילה של קמפיין מניפולציית המידע Doppelganger.

סוכנות מדינתיתנתמך

Star Blizzard

קבוצת ריגול-סייבר שה-UK National Cyber Security Centre מעריך כי כמעט בוודאות כפופה ל-Centre 18 של ה-FSB הרוסי. פעילות ה-spearphishing המתמשכת שלה כללה את הפגיעה במסמכי סחר UK-US, אשר דלפו מאוחר יותר וקודמו לפני הבחירות הכלליות ב-UK ב-2019. "Star Blizzard" הוא כינוי של Microsoft שאומץ ב-2023; בעת ההדלפה ב-2019 הקבוצה הייתה ידועה בשם Callisto Group או Seaborgium.

חברהמאומת

STOIC

חברת ניהול קמפיינים פוליטיים ישראלית שזוהתה על ידי OpenAI כמפעילה מאחורי פעילות ההשפעה החשאית שכונתה Zero Zeno. החשבונות שהופרעו יצרו מאמרים ותגובות עבור כמה פלטפורמות, כולל שלב קצר שהתמקד בהודו במהלך הבחירות ל-Lok Sabha ב-2024. הממצא של OpenAI מזהה את החברה כמפעילה; הוא אינו מייחס את הפעילות למדינה הישראלית, ואינו מציין מועד שבו החברה עצמה החלה לפעול.

רשתנטען

Storm-1679 / רשת המפעילים של Matryoshka

מערך המפעילים הפרו-רוסי המתמשך מאחורי דיווחים מפוברקים שהוזרמו לערוצי Telegram בשפה הרוסית והוגברו באמצעות מערכת החשבונות המתואמת של Matryoshka. דיווחים פומביים מקשרים בין שמות השיטה Storm-1679, Matryoshka ו-Overload, אך אינם מזהים את כל המפעילים הבודדים. VIGINUM מתעדת רק קשרים מסתברים בין הקמפיין לבין גורמים רוסים, ומציינת כי אין בידיה ראיות טכניות הקושרות את שיטותיה של Matryoshka לצדדים שלישיים; בניגוד ל-Storm-1516, אין היא מייחסת זאת לאורגן מדינתי רוסי.

חברהמאומת

TigerWeb

חברת פיתוח אתרים שבסיסה בחצי האי קרים הנתון לכיבוש רוסי, אשר VIGINUM קבעה כי מילאה תפקיד מרכזי ביצירה ובניהול של אתרי Portal Kombat. VIGINUM תיארה אותה כספקית שירות אפשרית ולא זיהתה את המפעיל שהזמין את הרשת.

סוכנות מדינתיתנתמך

UNC1151

מקבץ איום ש-Mandiant מעריכה ברמת ביטחון גבוהה כי הוא קשור לממשלת בלארוס ומספק תמיכה טכנית — גניבת אישורים ופשרת חשבונות — לקמפיין ההשפעה Ghostwriter נגד פולין, ליטא, לטביה וגרמניה. אינדיקטורים טכניים מציבים את מפעיליו במינסק, עם ראיות לקשר לצבא בלארוס.