Skip to content

Hálózatok és ügynökségek

Szereplők és hálózatok

A dokumentált műveletek mögött álló szervezetek, ügynökségek, médiumok és hálózatok — hozzárendeléssel és annak megbízhatósági szintjével.

Állami ügynökségMegerősített

GRU 26165. egység (APT28 / Fancy Bear)

Az orosz katonai hírszerzés (GRU) egyik egysége, amelyhez az amerikai hatóságok a DNC, a DCCC és a Clinton-kampány fiókjainak 2016-os feltörését kötik; tizenkét megnevezett GRU-tiszt ellen 2018 júliusában emeltek vádat.

VállalatÁllítólagos

Blackcore

Egy magán izraeli befolyásolási vállalat, amelyre VIGINUM technikai vizsgálata a Rokh Solis ügyében rámutatott. VIGINUM egy mesterséges felerősítési eszközkészletet és a Blackcore kampányaival mutatott hasonlóságokat azonosított, miközben kifejezetten megállapította, hogy a Rokh Solis mögött álló üzemeltetők pontos szerepe továbbra is tisztázatlan maradt.

HálózatMegerősített más forrásokkal

DRAGONBRIDGE / Spamouflage

A Google TAG által nyomon követett, a Kínai Népköztársasághoz köthető, több platformon működő befolyásolási hálózat, amely rendkívül termékeny. Kimenete nagy volumenű, és egyre inkább szintetikus médiát használ, ugyanakkor a Google következetesen nagyon alacsony hiteles elköteleződést jelent — ez a korlát minden, a hálózat méretéről szóló ismertetéshez hozzátartozik.

VállalatMegerősített

Emennet Pasargad

Egy iráni kibervállalat, amelyet az amerikai Pénzügyminisztérium a 2020-as választói megfélemlítési és választási dezinformációs kampány vezető szervezeteként azonosított. A Pénzügyminisztérium közölte, hogy a vállalat támogatta Irán Iszlám Forradalmi Gárdájának Elektronikus Hadviselési és Kibervédelmi Szervezetét, és egy korábbi szankciós kijelölést követően márkanevet váltott.

Állami ügynökségMegerősített

GRU 74455. egység (Sandworm)

Oroszország katonai hírszerzésének (GRU) egysége, amelyet a kutatók Sandworm néven tartanak nyilván, és amely felelős a valaha dokumentált legpusztítóbb állami kiberműveletek némelyikéért — a 2015–2016-os támadásokért Ukrajna villamosenergia-hálózata ellen, a 2017-es NotPetya féregért és a 2018-as Olympic Destroyerért. 2020 októberében az Egyesült Államok hat tisztjét vád alá helyezte, többek között a 2017. április–májusban Emmanuel Macron En Marche kampánya ellen végrehajtott hack-and-leak művelet miatt.

Állami megbízottMegerősített

Internet Research Agency (IRA)

Egy szentpétervári „trollfarm”, amelyet Yevgeny Prigozhinhoz köthető Concord-entitások finanszíroztak; az amerikai különleges ügyész 2018-ban vádat emelt ellene, és egy kétpárti szenátusi vizsgálat megállapította, hogy titkos közösségimédia-befolyásolási műveletet folytatott a 2016-os amerikai választás célba vételével.

Állami ügynökségMegerősített

Iszlám Forradalmi Gárda Hadtest

Egy iráni állami szervezet. A Google az általa APT42-ként nyomon követett fenyegető szereplőt az IRGC-hez köti, és dokumentálta annak 2024-es kampányhoz kapcsolódó adathalász tevékenységét; az Egyesült Államok Igazságügyi Minisztériuma külön három állítólagos IRGC-alkalmazott ellen emelt vádat a kampányhoz kapcsolódó hack-and-leak tevékenység miatt. A vádak állítások maradnak, amíg bíróság előtt be nem bizonyítják őket.

HálózatMegerősített más forrásokkal

Șor politikai és befolyási hálózat

Egy politikai finanszírozási, terepi mozgósítási és információs hálózat, amelynek középpontjában a moldovai politikus, Ilan Șor áll. A moldovai hatóságok és az EU-s szankciós nyilvántartások dokumentálják, hogy Oroszországban működő szervezeteket, egy szankcionált orosz bankot, Șorhoz köthető politikai eszközöket, fizetett szervezőket és dezinformációt használt Moldova demokratikus folyamataira gyakorolt befolyásolásra. A nyilvántartás Oroszországhoz köthető attribúciót támaszt alá, de nem állapítja meg minden tevékenység közvetlen Kreml-ellenőrzését.

VállalatMegerősített

Social Design Agency (SDA)

Moszkvai PR-cég, amelyet Franciaország VIGINUM-ja, az Egyesült Államok Igazságügyi Minisztériuma és az EU-szankciók a Doppelganger információmanipulációs kampány üzemeltetőjeként azonosítottak.

VállalatMegerősített

TigerWeb

Egy webfejlesztő vállalat a orosz megszállás alatt álló Krímben, amelynek VIGINUM szerint jelentős szerepe volt a Portal Kombat-oldalak létrehozásában és adminisztrálásában. VIGINUM lehetséges szolgáltatóként írta le, és nem azonosította a hálózatot megrendelő üzemeltetőt.

Állami ügynökségMegerősített más forrásokkal

UNC1151

Egy fenyegetési csoport, amelyről a Mandiant nagy bizonyossággal úgy ítéli meg, hogy a belarusz kormányhoz köthető, és technikai támogatást nyújt — hitelesítő adatok ellopását és fiókok kompromittálását — a Ghostwriter befolyásolási kampányhoz Lengyelország, Litvánia, Lettország és Németország ellen. A technikai indikátorok szerint az üzemeltetők Minszkben találhatók, és bizonyíték van a belarusz hadsereggel való kapcsolatra.