Hálózatok és ügynökségek
Szereplők és hálózatok
A dokumentált műveletek mögött álló szervezetek, ügynökségek, médiumok és hálózatok — hozzárendeléssel és annak megbízhatósági szintjével.
GRU 26165. egység (APT28 / Fancy Bear)
Az orosz katonai hírszerzés (GRU) egyik egysége, amelyhez az amerikai hatóságok a DNC, a DCCC és a Clinton-kampány fiókjainak 2016-os feltörését kötik; tizenkét megnevezett GRU-tiszt ellen 2018 júliusában emeltek vádat.
Blackcore
Egy magán izraeli befolyásolási vállalat, amelyre VIGINUM technikai vizsgálata a Rokh Solis ügyében rámutatott. VIGINUM egy mesterséges felerősítési eszközkészletet és a Blackcore kampányaival mutatott hasonlóságokat azonosított, miközben kifejezetten megállapította, hogy a Rokh Solis mögött álló üzemeltetők pontos szerepe továbbra is tisztázatlan maradt.
DRAGONBRIDGE / Spamouflage
A Google TAG által nyomon követett, a Kínai Népköztársasághoz köthető, több platformon működő befolyásolási hálózat, amely rendkívül termékeny. Kimenete nagy volumenű, és egyre inkább szintetikus médiát használ, ugyanakkor a Google következetesen nagyon alacsony hiteles elköteleződést jelent — ez a korlát minden, a hálózat méretéről szóló ismertetéshez hozzátartozik.
Emennet Pasargad
Egy iráni kibervállalat, amelyet az amerikai Pénzügyminisztérium a 2020-as választói megfélemlítési és választási dezinformációs kampány vezető szervezeteként azonosított. A Pénzügyminisztérium közölte, hogy a vállalat támogatta Irán Iszlám Forradalmi Gárdájának Elektronikus Hadviselési és Kibervédelmi Szervezetét, és egy korábbi szankciós kijelölést követően márkanevet váltott.
GRU 74455. egység (Sandworm)
Oroszország katonai hírszerzésének (GRU) egysége, amelyet a kutatók Sandworm néven tartanak nyilván, és amely felelős a valaha dokumentált legpusztítóbb állami kiberműveletek némelyikéért — a 2015–2016-os támadásokért Ukrajna villamosenergia-hálózata ellen, a 2017-es NotPetya féregért és a 2018-as Olympic Destroyerért. 2020 októberében az Egyesült Államok hat tisztjét vád alá helyezte, többek között a 2017. április–májusban Emmanuel Macron En Marche kampánya ellen végrehajtott hack-and-leak művelet miatt.
Internet Research Agency (IRA)
Egy szentpétervári „trollfarm”, amelyet Yevgeny Prigozhinhoz köthető Concord-entitások finanszíroztak; az amerikai különleges ügyész 2018-ban vádat emelt ellene, és egy kétpárti szenátusi vizsgálat megállapította, hogy titkos közösségimédia-befolyásolási műveletet folytatott a 2016-os amerikai választás célba vételével.
Iszlám Forradalmi Gárda Hadtest
Egy iráni állami szervezet. A Google az általa APT42-ként nyomon követett fenyegető szereplőt az IRGC-hez köti, és dokumentálta annak 2024-es kampányhoz kapcsolódó adathalász tevékenységét; az Egyesült Államok Igazságügyi Minisztériuma külön három állítólagos IRGC-alkalmazott ellen emelt vádat a kampányhoz kapcsolódó hack-and-leak tevékenység miatt. A vádak állítások maradnak, amíg bíróság előtt be nem bizonyítják őket.
Șor politikai és befolyási hálózat
Egy politikai finanszírozási, terepi mozgósítási és információs hálózat, amelynek középpontjában a moldovai politikus, Ilan Șor áll. A moldovai hatóságok és az EU-s szankciós nyilvántartások dokumentálják, hogy Oroszországban működő szervezeteket, egy szankcionált orosz bankot, Șorhoz köthető politikai eszközöket, fizetett szervezőket és dezinformációt használt Moldova demokratikus folyamataira gyakorolt befolyásolásra. A nyilvántartás Oroszországhoz köthető attribúciót támaszt alá, de nem állapítja meg minden tevékenység közvetlen Kreml-ellenőrzését.
Social Design Agency (SDA)
Moszkvai PR-cég, amelyet Franciaország VIGINUM-ja, az Egyesült Államok Igazságügyi Minisztériuma és az EU-szankciók a Doppelganger információmanipulációs kampány üzemeltetőjeként azonosítottak.
TigerWeb
Egy webfejlesztő vállalat a orosz megszállás alatt álló Krímben, amelynek VIGINUM szerint jelentős szerepe volt a Portal Kombat-oldalak létrehozásában és adminisztrálásában. VIGINUM lehetséges szolgáltatóként írta le, és nem azonosította a hálózatot megrendelő üzemeltetőt.
UNC1151
Egy fenyegetési csoport, amelyről a Mandiant nagy bizonyossággal úgy ítéli meg, hogy a belarusz kormányhoz köthető, és technikai támogatást nyújt — hitelesítő adatok ellopását és fiókok kompromittálását — a Ghostwriter befolyásolási kampányhoz Lengyelország, Litvánia, Lettország és Németország ellen. A technikai indikátorok szerint az üzemeltetők Minszkben találhatók, és bizonyíték van a belarusz hadsereggel való kapcsolatra.