Hálózatok és ügynökségek
Szereplők és hálózatok
A dokumentált műveletek mögött álló szervezetek, ügynökségek, médiumok és hálózatok — hozzárendeléssel és annak megbízhatósági szintjével.
GRU 26165. egység (APT28 / Fancy Bear)
Az orosz katonai hírszerzés (GRU) egyik egysége, amelyhez az amerikai hatóságok a DNC, a DCCC és a Clinton-kampány fiókjainak 2016-os feltörését kötik; tizenkét megnevezett GRU-tiszt ellen 2018 júliusában emeltek vádat.
Blackcore
Egy magán izraeli befolyásolási vállalat, amelyre VIGINUM technikai vizsgálata a Rokh Solis ügyében rámutatott. VIGINUM egy mesterséges felerősítési eszközkészletet és a Blackcore kampányaival mutatott hasonlóságokat azonosított, miközben kifejezetten megállapította, hogy a Rokh Solis mögött álló üzemeltetők pontos szerepe továbbra is tisztázatlan maradt.
Center for Geopolitical Expertise
Moszkvában működő szervezet, amelyet az OFAC által kijelölt Aleksandr Dugin alapított; az amerikai Pénzügyminisztérium a GRU-hoz kapcsolt leányvállalatként azonosította, amelyet AI által generált dezinformáció és manipulált médiaanyagok létrehozására és terjesztésére használtak a 2024-es amerikai választás jelöltjeiről. A Pénzügyminisztérium a CGE-t és igazgatóját, Valery Mikhaylovich Korovint, választási beavatkozás elleni hatáskörök alapján jelölte ki; az OFAC nyilvántartása szerint a szervezet 2000-ben jött létre, a GRU által irányított amerikai választási tevékenység pedig legalább 2024 óta datálható.
Kognitív Tervezési és Gyártási Központ
Egy szervezet, amelyet az amerikai Pénzügyminisztérium Irán Iszlám Forradalmi Gárdájának leányvállalataként azonosít. A Pénzügyminisztérium azért jelölte ki, miután megállapította, hogy olyan befolyásolási műveleteket tervezett, amelyek célja az volt, hogy feszültséget szítsanak az amerikai választók körében a 2024-es választás előtt.
DRAGONBRIDGE / Spamouflage
A Google TAG által nyomon követett, a Kínai Népköztársasághoz köthető, több platformon működő befolyásolási hálózat, amely rendkívül termékeny. Kimenete nagy volumenű, és egyre inkább szintetikus médiát használ, ugyanakkor a Google következetesen nagyon alacsony hiteles elköteleződést jelent — ez a korlát minden, a hálózat méretéről szóló ismertetéshez hozzátartozik.
Emennet Pasargad
Egy iráni kibervállalat, amelyet az amerikai Pénzügyminisztérium a 2020-as választói megfélemlítési és választási dezinformációs kampány vezető szervezeteként azonosított. A Pénzügyminisztérium közölte, hogy a vállalat támogatta Irán Iszlám Forradalmi Gárdájának Elektronikus Hadviselési és Kibervédelmi Szervezetét, és egy korábbi szankciós kijelölést követően márkanevet váltott.
GRU 74455. egység (Sandworm)
Oroszország katonai hírszerzésének (GRU) egysége, amelyet a kutatók Sandworm néven tartanak nyilván, és amely felelős a valaha dokumentált legpusztítóbb állami kiberműveletek némelyikéért — a 2015–2016-os támadásokért Ukrajna villamosenergia-hálózata ellen, a 2017-es NotPetya féregért és a 2018-as Olympic Destroyerért. 2020 októberében az Egyesült Államok hat tisztjét vád alá helyezte, többek között a 2017. április–májusban Emmanuel Macron En Marche kampánya ellen végrehajtott hack-and-leak művelet miatt.
Internet Research Agency (IRA)
Egy szentpétervári „trollfarm”, amelyet Yevgeny Prigozhinhoz köthető Concord-entitások finanszíroztak; az amerikai különleges ügyész 2018-ban vádat emelt ellene, és egy kétpárti szenátusi vizsgálat megállapította, hogy titkos közösségimédia-befolyásolási műveletet folytatott a 2016-os amerikai választás célba vételével.
Iszlám Forradalmi Gárda Hadtest
Egy iráni állami szervezet. A Google az általa APT42-ként nyomon követett fenyegető szereplőt az IRGC-hez köti, és dokumentálta a 2024-es kampányhoz kapcsolódó adathalász tevékenységét; az amerikai Igazságügyi Minisztérium külön három állítólagos IRGC-alkalmazott ellen emelt vádat a kampányhoz kapcsolódó hack-and-leak tevékenység miatt. Az amerikai Pénzügyminisztérium emellett a Cognitive Design Production Center-t az IRGC leányvállalataként azonosította, amely legalább 2023 óta az amerikai választókat célzó befolyásolási műveleteket tervezett. A büntetőjogi vádak mindaddig állítások maradnak, amíg bíróság előtt be nem bizonyítják őket, míg a Pénzügyminisztérium kijelölése közigazgatási megállapítás.
PRC-hez köthető kanadai WeChat narratívahálózat
A WeChat-fiókok és kínai nyelvű médiacsatornák együttese, amelyről Kanada Rapid Response Mechanism megállapította, hogy összehangolt hamis narratívákat terjesztett a Conservative Party, Erin O'Toole és Kenny Chiu ellen a 2021-es szövetségi választás során. Az RRM kapcsolatokat azonosított a PRC információs környezetével, de nem számolt be egyértelmű bizonyítékról arra vonatkozóan, hogy a kampányt a PRC kormánya irányította volna.
Șor politikai és befolyási hálózat
Egy politikai finanszírozási, terepi mozgósítási és információs hálózat, amelynek középpontjában a moldovai politikus, Ilan Șor áll. A moldovai hatóságok és az uniós szankciós nyilvántartások Oroszországban működő szervezeteket, egy szankcionált orosz bankot, Șorhoz köthető politikai eszközöket, fizetett szervezőket és a 2024-es elnökválasztási ciklus körüli dezinformációt dokumentálnak; a rendőrség a 2025-ös parlamenti választás előtt ismét kapcsolódó PSB-, Taito- és Telegram-infrastruktúráról számolt be. A rendelkezésre álló adatok Oroszországhoz köthető attribúciót támasztanak alá, de nem bizonyítják a Kreml közvetlen ellenőrzését minden tevékenység felett.
Social Design Agency (SDA)
Moszkvai PR-cég, amelyet Franciaország VIGINUM-ja, az Egyesült Államok Igazságügyi Minisztériuma és az EU-szankciók a Doppelganger információmanipulációs kampány üzemeltetőjeként azonosítottak.
Star Blizzard
Egy kiberkémkedési csoport, amelyről az Egyesült Királyság National Cyber Security Centre úgy ítéli meg, hogy szinte bizonyosan az orosz FSB Centre 18 alárendeltje. Hosszú távú célzott adathalász tevékenysége magában foglalta az Egyesült Királyság–Egyesült Államok kereskedelmi dokumentumainak kompromittálását, amelyeket később kiszivárogtattak és terjesztettek a 2019-es brit általános választás előtt. A „Star Blizzard” egy Microsoft-megjelölés, amelyet 2023-ban vezettek be; a 2019-es kiszivárogtatás idején a csoport Callisto Group vagy Seaborgium néven volt ismert.
STOIC
Az OpenAI által a Zero Zeno néven megjelölt rejtett befolyásolási tevékenység mögött álló üzemeltetőként azonosított izraeli politikai kampánykezelő vállalat. A felszámolt fiókok több platformra készítettek cikkeket és kommenteket, beleértve egy rövid, Indiára összpontosító szakaszt a 2024-es Lok Sabha-választás idején. Az OpenAI megállapítása a vállalatot üzemeltetőként azonosítja; nem tulajdonítja a tevékenységet az izraeli államnak, és nem ad meg dátumot arra vonatkozóan, hogy maga a vállalat mikor kezdte meg működését.
Storm-1679 / Matryoshka operátori hálózat
A tartósan oroszbarát operátorcsoport, amely a hamis jelentések mögött áll, amelyeket orosz nyelvű Telegram-csatornákon terjesztettek, majd Matryoshka összehangolt fiókrendszerén keresztül felerősítettek. A nyilvános beszámolók a Storm-1679, Matryoshka és Overload módszerneveket összekapcsolják, de nem azonosítják az összes egyes operátort. VIGINUM csak valószínű kapcsolatokat rögzít a kampány és orosz szereplők között, és közli, hogy nincs technikai bizonyítéka arra, hogy Matryoshka módszereit harmadik felekhez kötné; a Storm-1516-től eltérően nem tulajdonítják egy orosz állami szervnek.
TigerWeb
Egy webfejlesztő vállalat a orosz megszállás alatt álló Krímben, amelynek VIGINUM szerint jelentős szerepe volt a Portal Kombat-oldalak létrehozásában és adminisztrálásában. VIGINUM lehetséges szolgáltatóként írta le, és nem azonosította a hálózatot megrendelő üzemeltetőt.
UNC1151
Egy fenyegetési csoport, amelyről a Mandiant nagy bizonyossággal úgy ítéli meg, hogy a belarusz kormányhoz köthető, és technikai támogatást nyújt — hitelesítő adatok ellopását és fiókok kompromittálását — a Ghostwriter befolyásolási kampányhoz Lengyelország, Litvánia, Lettország és Németország ellen. A technikai indikátorok szerint az üzemeltetők Minszkben találhatók, és bizonyíték van a belarusz hadsereggel való kapcsolatra.