Skip to content

Mreže i agencije

Akteri i mreže

Organizacije, agencije, mediji i mreže iza dokumentiranih operacija — s atribucijom i razinom njezine pouzdanosti.

Državna agencijaPotvrđeno

GRU Jedinica 26165 (APT28 / Fancy Bear)

Jedinica ruske vojne obavještajne službe (GRU) kojoj američke vlasti pripisuju hakiranje računa DNC-a, DCCC-a i kampanje Clinton iz 2016.; dvanaest imenovanih časnika GRU-a optuženo je u srpnju 2018.

TvrtkaNavodno

Blackcore

Privatna izraelska tvrtka za utjecaj na koju je upućivala tehnička istraga VIGINUM-a o Rokh Solis. VIGINUM je utvrdio alatni skup za umjetno pojačavanje i sličnosti s kampanjama Blackcorea, uz izričitu napomenu da točna uloga operatera iza Rokh Solisa ostaje nerazjašnjena.

Državni posrednikPotvrđeno

Centar za geopolitičku ekspertizu

Organizacija sa sjedištem u Moskvi, koju je osnovao Aleksandr Dugin, označen od strane OFAC-a, a koju je američko Ministarstvo financija identificiralo kao podružnicu GRU-a korištenu za stvaranje i distribuciju dezinformacija generiranih umjetnom inteligencijom i manipuliranih medija o kandidatima na izborima u SAD-u 2024. Ministarstvo financija označilo je CGE i njegova direktora, Valerija Mihajloviča Korovina, na temelju ovlasti za suzbijanje uplitanja u izbore; OFAC navodi da je organizacija osnovana 2000., a aktivnosti povezane s izborima u SAD-u pod vodstvom GRU-a datiraju najmanje od 2024.

Državna agencijaPotvrđeno

Centar za proizvodnju kognitivnog dizajna

Organizacija koju američko Ministarstvo financija identificira kao podružnicu Iranske revolucionarne garde. Ministarstvo financija označilo ju je nakon što je utvrdilo da je planirala operacije utjecaja s ciljem poticanja napetosti među američkim biračima uoči izbora 2024.

MrežaPotkrijepljeno

DRAGONBRIDGE / Spamouflage

Produktivna prekogranična mreža utjecaja povezana s NR Kinom koju prati Google TAG. Njezin je output velikog opsega i sve više koristi sintetičke medije, ali Google dosljedno izvještava o vrlo niskom autentičnom angažmanu — ograničenje koje treba navesti uz svaki prikaz njezina opsega.

TvrtkaPotvrđeno

Emennet Pasargad

Iranska kibernetička tvrtka koju je američko Ministarstvo financija identificiralo kao vodeću organizaciju u kampanji zastrašivanja birača i dezinformiranja o izborima 2020. Ministarstvo financija izvijestilo je da je tvrtka pružala potporu Organizaciji za elektroničko ratovanje i kibernetičku obranu Islamske revolucionarne garde Irana te da je promijenila brend nakon ranije oznake sankcija.

Državna agencijaPotvrđeno

GRU Jedinica 74455 (Sandworm)

Jedinica vojne obavještajne službe Rusije (GRU), koju istraživači prate kao Sandworm, odgovorna za neke od najrazornijih državnih kibernetičkih operacija zabilježenih do danas — napade na ukrajinsku elektroenergetsku mrežu 2015.–2016., crva NotPetya 2017. i Olympic Destroyer 2018. U listopadu 2020. Sjedinjene Države podigle su optužnicu protiv šest njezinih časnika, uključujući zbog operacije hack-and-leak iz travnja i svibnja 2017. protiv kampanje En Marche Emmanuela Macrona.

Državni posrednikPotvrđeno

Internet Research Agency (IRA)

Trolska farma u Sankt Peterburgu financirana putem entiteta Concord povezanih s Yevgenyjem Prigozhinom, protiv koje je američki posebni tužitelj podigao optužnicu 2018. i za koju je dvostranačka istraga Senata utvrdila da je vodila prikrivenu operaciju utjecaja na društvenim mrežama usmjerenu na američke izbore 2016.

Državna agencijaPotvrđeno

Korpus islamske revolucionarne garde

Iranska državna organizacija. Google povezuje prijetnjskog aktera kojeg prati kao APT42 s IRGC-om i dokumentirao je njegovo phishing djelovanje povezano s kampanjom 2024.; američko Ministarstvo pravosuđa zasebno je optužilo tri navodna zaposlenika IRGC-a zbog aktivnosti hakiranja i curenja povezanih s kampanjom. Američko Ministarstvo financija također je identificiralo Cognitive Design Production Center kao podružnicu IRGC-a koja je od najmanje 2023. planirala operacije utjecaja usmjerene na birače u SAD-u. Kaznene optužbe ostaju navodi osim ako se ne dokažu na sudu, dok je oznaka Ministarstva financija administrativna utvrda.

MrežaNavodno

Kanadska narativna mreža na WeChatu povezana s PRC-om

Skup računa na WeChatu i medijskih kanala na kineskom jeziku za koje je kanadski Rapid Response Mechanism ocijenio da su koordinirali lažne narative protiv Conservative Party, Erin O'Toole i Kenny Chiu tijekom saveznih izbora 2021. RRM je utvrdio poveznice s informacijskim okruženjem PRC-a, ali nije izvijestio o jasnim dokazima da je kampanju vodila vlada PRC-a.

MrežaPotkrijepljeno

Politička i utjecajna mreža Șor

Mreža za političko financiranje, terensku mobilizaciju i informiranje usredotočena na moldavskog političara Ilana Șora. Moldavske vlasti i evidencija sankcija EU-a dokumentiraju organizacije sa sjedištem u Rusiji, sankcioniranu rusku banku, političke strukture povezane sa Șorom, plaćene organizatore i dezinformacije oko predsjedničkog ciklusa 2024.; policija je ponovno izvijestila o povezanoj infrastrukturi PSB, Taito i Telegram prije parlamentarnih izbora 2025. godine. Evidencija podupire atribuciju povezanu s Rusijom, ali ne utvrđuje izravnu kontrolu Kremlja nad svakom aktivnošću.

TvrtkaPotvrđeno

Social Design Agency (SDA)

Moskvaška tvrtka za odnose s javnošću koju su France’s VIGINUM, američko Ministarstvo pravosuđa i sankcije EU-a identificirali kao operatera kampanje manipulacije informacijama Doppelganger.

Državna agencijaPotkrijepljeno

Star Blizzard

Skupina za kibernetičku špijunažu za koju UK National Cyber Security Centre procjenjuje da je gotovo sigurno podređena Centru 18 ruske FSB. Njezina dugotrajna aktivnost spearphishinga uključivala je kompromitiranje trgovinskih dokumenata UK-SAD koji su kasnije procurili i bili promovirani prije općih izbora u UK 2019. "Star Blizzard" je Microsoftova oznaka usvojena 2023.; u vrijeme curenja 2019. skupina je bila poznata kao Callisto Group ili Seaborgium.

TvrtkaPotvrđeno

STOIC

Izraelska tvrtka za upravljanje političkim kampanjama koju je OpenAI identificirao kao operatera iza prikrivene aktivnosti utjecaja koju je nazvao Zero Zeno. Ometeni računi generirali su članke i komentare za više platformi, uključujući kratku fazu usmjerenu na Indiju tijekom izbora za Lok Sabha 2024. Nalaz OpenAI-ja identificira tvrtku kao operatera; ne pripisuje aktivnost izraelskoj državi i ne navodi datum kada je sama tvrtka počela djelovati.

MrežaNavodno

Storm-1679 / mreža operatera Matryoshka

Trajni pro-ruski skup operatera iza izmišljenih izvješća plasiranih na Telegram kanale na ruskom jeziku i pojačanih putem koordiniranog sustava računa Matryoshke. Javna izvješća povezuju nazive metoda Storm-1679, Matryoshka i Overload, ali ne identificiraju sve pojedinačne operatere. VIGINUM bilježi samo vjerojatne veze između kampanje i ruskih aktera te navodi da nema tehničkih dokaza koji bi metode Matryoshke povezivali s trećim stranama; za razliku od Storm-1516, ona nije pripisana ruskom državnom organu.

TvrtkaPotvrđeno

TigerWeb

Tvrtka za web-razvoj sa sjedištem na ruski okupiranom Krimu, za koju je VIGINUM utvrdio da je imala ključnu ulogu u stvaranju i administriranju stranica Portal Kombat. VIGINUM ju je opisao kao mogućeg pružatelja usluga i nije identificirao operatera koji je naručio mrežu.

Državna agencijaPotkrijepljeno

UNC1151

Prijetna skupina za koju Mandiant s visokom razinom pouzdanosti procjenjuje da je povezana s bjeloruskom vladom i pruža tehničku potporu — krađu vjerodajnica i kompromitaciju računa — kampanji utjecaja Ghostwriter protiv Poljske, Litve, Latvije i Njemačke. Tehnički pokazatelji smještaju njezine operatere u Minsk, uz dokaze o povezanosti s bjeloruskom vojskom.