Skip to content

Mreže i agencije

Akteri i mreže

Organizacije, agencije, mediji i mreže iza dokumentiranih operacija — s atribucijom i razinom njezine pouzdanosti.

Državna agencijaPotvrđeno

GRU Jedinica 26165 (APT28 / Fancy Bear)

Jedinica ruske vojne obavještajne službe (GRU) kojoj američke vlasti pripisuju hakiranje računa DNC-a, DCCC-a i kampanje Clinton iz 2016.; dvanaest imenovanih časnika GRU-a optuženo je u srpnju 2018.

TvrtkaNavodno

Blackcore

Privatna izraelska tvrtka za utjecaj na koju je upućivala tehnička istraga VIGINUM-a o Rokh Solis. VIGINUM je utvrdio alatni skup za umjetno pojačavanje i sličnosti s kampanjama Blackcorea, uz izričitu napomenu da točna uloga operatera iza Rokh Solisa ostaje nerazjašnjena.

MrežaPotkrijepljeno

DRAGONBRIDGE / Spamouflage

Produktivna prekogranična mreža utjecaja povezana s NR Kinom koju prati Google TAG. Njezin je output velikog opsega i sve više koristi sintetičke medije, ali Google dosljedno izvještava o vrlo niskom autentičnom angažmanu — ograničenje koje treba navesti uz svaki prikaz njezina opsega.

TvrtkaPotvrđeno

Emennet Pasargad

Iranska kibernetička tvrtka koju je američko Ministarstvo financija identificiralo kao vodeću organizaciju u kampanji zastrašivanja birača i dezinformiranja o izborima 2020. Ministarstvo financija izvijestilo je da je tvrtka pružala potporu Organizaciji za elektroničko ratovanje i kibernetičku obranu Islamske revolucionarne garde Irana te da je promijenila brend nakon ranije oznake sankcija.

Državna agencijaPotvrđeno

GRU Jedinica 74455 (Sandworm)

Jedinica vojne obavještajne službe Rusije (GRU), koju istraživači prate kao Sandworm, odgovorna za neke od najrazornijih državnih kibernetičkih operacija zabilježenih do danas — napade na ukrajinsku elektroenergetsku mrežu 2015.–2016., crva NotPetya 2017. i Olympic Destroyer 2018. U listopadu 2020. Sjedinjene Države podigle su optužnicu protiv šest njezinih časnika, uključujući zbog operacije hack-and-leak iz travnja i svibnja 2017. protiv kampanje En Marche Emmanuela Macrona.

Državni posrednikPotvrđeno

Internet Research Agency (IRA)

Trolska farma u Sankt Peterburgu financirana putem entiteta Concord povezanih s Yevgenyjem Prigozhinom, protiv koje je američki posebni tužitelj podigao optužnicu 2018. i za koju je dvostranačka istraga Senata utvrdila da je vodila prikrivenu operaciju utjecaja na društvenim mrežama usmjerenu na američke izbore 2016.

Državna agencijaPotvrđeno

Korpus islamske revolucionarne garde

Iranska državna organizacija. Google povezuje prijetnjog aktera kojeg prati kao APT42 s IRGC-om i dokumentirao je njezinu kampanju phishinga povezanu s 2024.; američko Ministarstvo pravosuđa zasebno je podiglo optužnice protiv triju navodnih zaposlenika IRGC-a zbog aktivnosti hakiranja i curenja povezanih s kampanjom. Optužbe ostaju navodi osim ako se ne dokažu na sudu.

MrežaPotkrijepljeno

Politička i utjecajna mreža Șor

Mreža za političko financiranje, terensku mobilizaciju i informiranje usredotočena na moldavskog političara Ilana Șora. Moldavske vlasti i evidencija sankcija EU-a dokumentiraju njezinu uporabu organizacija sa sjedištem u Rusiji, sankcionirane ruske banke, političkih vozila povezanih sa Șorom, plaćenih organizatora i dezinformacija radi utjecaja na demokratske procese u Moldovi. Evidencija podupire atribuciju povezanu s Rusijom, ali ne utvrđuje izravnu kontrolu Kremlja nad svakom aktivnošću.

TvrtkaPotvrđeno

Social Design Agency (SDA)

Moskovska tvrtka za odnose s javnošću koju su France’s VIGINUM, U.S. Justice Department i sankcije EU-a identificirali kao operatera kampanje manipulacije informacijama Doppelganger.

TvrtkaPotvrđeno

TigerWeb

Tvrtka za web-razvoj sa sjedištem na ruski okupiranom Krimu, za koju je VIGINUM utvrdio da je imala ključnu ulogu u stvaranju i administriranju stranica Portal Kombat. VIGINUM ju je opisao kao mogućeg pružatelja usluga i nije identificirao operatera koji je naručio mrežu.

Državna agencijaPotkrijepljeno

UNC1151

Prijetna skupina za koju Mandiant s visokom razinom pouzdanosti procjenjuje da je povezana s bjeloruskom vladom i pruža tehničku potporu — krađu vjerodajnica i kompromitaciju računa — kampanji utjecaja Ghostwriter protiv Poljske, Litve, Latvije i Njemačke. Tehnički pokazatelji smještaju njezine operatere u Minsk, uz dokaze o povezanosti s bjeloruskom vojskom.