Skip to content

Ցանցեր և գործակալություններ

Գործողներ և ցանցեր

Փաստագրված գործողությունների հետևում կանգնած կազմակերպությունները, գործակալությունները, լրատվամիջոցները և ցանցերը՝ վերագրումով և դրա վստահության մակարդակով։

Պետական գործակալությունՀաստատված

GRU Unit 26165 (APT28 / Fancy Bear)

Ռուսական ռազմական հետախուզության (GRU) ստորաբաժանում, որին ԱՄՆ իշխանությունները վերագրում են DNC-ի, DCCC-ի և Քլինթոնի նախընտրական արշավի հաշիվների 2016 թվականի կոտրումը; 2018 թվականի հուլիսին մեղադրանք առաջադրվեց GRU-ի տասներկու անունով նշված սպաների նկատմամբ։

ԸնկերությունԵնթադրյալ

Blackcore

Մասնավոր իսրայելական ազդեցության ընկերություն, որի ուղղությամբ մատնանշեց VIGINUM-ի կողմից Rokh Solis-ի վերաբերյալ իրականացված տեխնիկական հետաքննությունը։ VIGINUM-ը հայտնաբերեց արհեստական ուժեղացման գործիքակազմ և նմանություններ Blackcore-ի արշավների հետ՝ միաժամանակ հստակ նշելով, որ Rokh Solis-ի հետևում գտնվող օպերատորների ճշգրիտ դերը մնում էր չպարզված։

Պետական վստահված անձՀաստատված

Գեոպոլիտիկական փորձագիտության կենտրոն

Մոսկվայում գործող կազմակերպություն, որը հիմնադրել է OFAC-ի կողմից նշանակված Aleksandr Dugin-ը, և որը ԱՄՆ ֆինանսների նախարարությունը նույնականացրել է որպես GRU-ի հետ փոխկապակցված կառույց, որն օգտագործվել է 2024 թվականի ԱՄՆ ընտրություններում թեկնածուների վերաբերյալ արհեստական բանականությամբ ստեղծված ապատեղեկատվություն և մանիպուլացված մեդիա նյութեր ստեղծելու և տարածելու համար։ Ֆինանսների նախարարությունը CGE-ն և դրա տնօրեն Valery Mikhaylovich Korovin-ին նշանակել է ընտրություններին միջամտության լիազորությունների հիման վրա; OFAC-ի գրառումներում կազմակերպությունը նշված է որպես 2000 թվականին հիմնադրված, իսկ GRU-ի կողմից ուղղորդված ԱՄՆ ընտրություններին վերաբերող գործունեությունը՝ առնվազն 2024 թվականից։

Պետական գործակալությունՀաստատված

Cognitive Design Production Center

Մի կազմակերպություն, որը ԱՄՆ ֆինանսների նախարարությունը նույնականացնում է որպես Իրանի Իսլամական հեղափոխության պահապանների կորպուսի դուստր ձեռնարկություն։ Treasury-ն այն ներառել է պատժամիջոցների ցանկում՝ պարզելուց հետո, որ այն ծրագրել էր ազդեցության գործողություններ, որոնք նպատակ ունեին 2024 թվականի ընտրություններից առաջ սրել լարվածությունը ԱՄՆ ընտրողների շրջանում։

ՑանցՀաստատված փոխադարձաբար

DRAGONBRIDGE / Spamouflage

Google TAG-ի կողմից հետևվող, PRC-ի հետ կապ ունեցող, բազմահարթակ ազդեցության ցանց, որը գործում է մեծ ծավալով և ավելի ու ավելի հաճախ օգտագործում է սինթետիկ մեդիա, սակայն Google-ը հետևողականորեն հաղորդում է շատ ցածր իրական ներգրավվածության մասին՝ սահմանափակում, որը պետք է նշվի դրա մասշտաբի մասին յուրաքանչյուր նկարագրության կողքին։

ԸնկերությունՀաստատված

Emennet Pasargad

Իրանական կիբեռընկերություն, որը ԱՄՆ ֆինանսների նախարարությունը նույնացրել է որպես 2020 թվականի ընտրողների ահաբեկման և ընտրական ապատեղեկատվության արշավի առաջատար կազմակերպություն։ Treasury-ն հայտնել է, որ ընկերությունը աջակցել է Iran-ի Իսլամական հեղափոխական պահապանների կորպուսի Electronic Warfare and Cyber Defense Organization-ին և վերանվանվել է ավելի վաղ կիրառված պատժամիջոցային նշանակման հետո։

Պետական գործակալությունՀաստատված

GRU Unit 74455 (Sandworm)

Ռուսաստանի ռազմական հետախուզության (GRU) ստորաբաժանում, որը հետազոտողները հետևում են որպես Sandworm, և որը պատասխանատու է պետական մակարդակի ամենաավերիչ կիբերօպերացիաներից մի քանիսի համար՝ 2015–2016 թվականներին Ուկրաինայի էլեկտրացանցի դեմ հարձակումների, 2017 թվականի NotPetya որդի և 2018 թվականի Olympic Destroyer-ի համար։ 2020 թվականի հոկտեմբերին Միացյալ Նահանգները մեղադրանք առաջադրեց դրա վեց սպաների դեմ, այդ թվում՝ 2017 թվականի ապրիլ–մայիս ամիսների Emmanuel Macron-ի En Marche արշավի դեմ իրականացված hack-and-leak գործողության համար։

Պետական վստահված անձՀաստատված

Internet Research Agency (IRA)

Սանկտ Պետերբուրգում գործող «տրոլների ֆերմա», որը ֆինանսավորվում էր Yevgeny Prigozhin-ի հետ կապված Concord կառույցների միջոցով, 2018 թվականին մեղադրվեց ԱՄՆ հատուկ դատախազի կողմից, իսկ երկկուսակցական Սենատի հետաքննության արդյունքում պարզվեց, որ այն վարել է սոցիալական մեդիայի գաղտնի ազդեցության գործողություն՝ թիրախավորելով 2016 թվականի ԱՄՆ ընտրությունները։

Պետական գործակալությունՀաստատված

Իսլամական հեղափոխական պահապանների կորպուս

Իրանական պետական կազմակերպություն։ Google-ը իր կողմից հետևվող սպառնալիքի դերակատարին, որը նշվում է որպես APT42, կապում է IRGC-ի հետ և փաստագրել է դրա 2024 թվականի քարոզարշավին առնչվող ֆիշինգը; ԱՄՆ արդարադատության նախարարությունը առանձին մեղադրանք է առաջադրել IRGC-ի երեք ենթադրյալ աշխատակիցների՝ քարոզարշավի հետ կապված hack-and-leak գործունեության համար։ ԱՄՆ գանձապետարանը նաև Cognitive Design Production Center-ը նույնականացրել է որպես IRGC-ի դուստր կազմակերպություն, որը առնվազն 2023 թվականից պլանավորել էր ազդեցության գործողություններ՝ ուղղված ԱՄՆ ընտրողներին։ Քրեական մեղադրանքները մնում են պնդումներ, քանի դեռ դատարանում չեն ապացուցվել, մինչդեռ Գանձապետարանի նշանակումը վարչական եզրակացություն է։

ՑանցԵնթադրյալ

PRC-ի հետ կապված կանադական WeChat պատմողական ցանց

WeChat հաշիվների և չինարեն լրատվամիջոցների ալիքների մի շարք, որոնք Կանադայի Rapid Response Mechanism-ը գնահատել էր որպես համակարգված կեղծ պատմություններ տարածող՝ ընդդեմ Conservative Party-ի, Erin O'Toole-ի և Kenny Chiu-ի 2021 թվականի դաշնային ընտրությունների ընթացքում։ RRM-ը հայտնաբերել էր կապեր PRC-ի տեղեկատվական միջավայրի հետ, սակայն հայտնել էր, որ չկա հստակ ապացույց, որ արշավը ղեկավարվել է PRC կառավարության կողմից։

ՑանցՀաստատված փոխադարձաբար

Șor քաղաքական և ազդեցության ցանց

Մոլդովացի քաղաքական գործիչ Իլան Șor-ի շուրջ կենտրոնացած քաղաքական ֆինանսավորման, տեղում մոբիլիզացման և տեղեկատվական ցանց։ Մոլդովայի իշխանությունների և ԵՄ պատժամիջոցների գրառումները փաստագրում են Ռուսաստանում գործող կազմակերպություններ, պատժամիջոցների ենթարկված ռուսական բանկ, Șor-ին առնչվող քաղաքական կառույցներ, վճարովի կազմակերպիչներ և ապատեղեկատվություն 2024 թվականի նախագահական շրջափուլի շուրջ. ոստիկանությունը հայտնել է, որ 2025 թվականի խորհրդարանական ընտրությունից առաջ կրկին հայտնաբերվել են հարակից PSB, Taito և Telegram ենթակառուցվածքներ։ Գրառումը հիմք է տալիս Ռուսաստանին կապվող վերագրումին, սակայն չի հաստատում Կրեմլի ուղղակի վերահսկողությունը յուրաքանչյուր գործողության նկատմամբ։

ԸնկերությունՀաստատված

Social Design Agency (SDA)

Մոսկվայում գործող հասարակայնության հետ կապերի ընկերություն, որը France’s VIGINUM-ի, ԱՄՆ Արդարադատության նախարարության և ԵՄ պատժամիջոցների կողմից նույնականացվել է որպես Doppelganger տեղեկատվական մանիպուլյացիայի արշավի օպերատոր։

Պետական գործակալությունՀաստատված փոխադարձաբար

Star Blizzard

Մի կիբերլրտեսական խումբ, որը Միացյալ Թագավորության National Cyber Security Centre-ը գնահատում է որպես գրեթե հաստատապես ենթակա Ռուսաստանի FSB-ի Centre 18-ին։ Նրա երկարատև նպատակային ֆիշինգային գործունեությունը ներառում էր Միացյալ Թագավորություն-ԱՄՆ առևտրային փաստաթղթերի խախտումը, որոնք հետագայում արտահոսեցին և տարածվեցին մինչև 2019 թվականի Միացյալ Թագավորության ընդհանուր ընտրությունները։ «Star Blizzard»-ը Microsoft-ի կողմից 2023 թվականին ընդունված անվանում է. 2019 թվականի արտահոսքի պահին խումբը հայտնի էր որպես Callisto Group կամ Seaborgium։

ԸնկերությունՀաստատված

STOIC

OpenAI-ի կողմից որպես Zero Zeno անվանված գաղտնի ազդեցության գործունեության հետևում կանգնած օպերատոր ճանաչված իսրայելական քաղաքական քարոզարշավների կառավարման ընկերություն։ Խափանված հաշիվները հոդվածներ և մեկնաբանություններ էին ստեղծում մի քանի հարթակների համար, այդ թվում՝ 2024 թվականի Lok Sabha ընտրության ընթացքում Հնդկաստանի վրա կենտրոնացած կարճ փուլում։ OpenAI-ի եզրակացությունը ընկերությունը նույնացնում է որպես օպերատոր. այն այդ գործունեությունը չի վերագրում իսրայելական պետությանը և չի նշում որևէ ամսաթիվ, թե երբ է հենց ընկերությունը սկսել գործել։

ՑանցԵնթադրյալ

Storm-1679 / Matryoshka օպերատորական ցանց

Կայուն պրոռուսական օպերատորների խումբը, որը կանգնած է ռուսալեզու Telegram ալիքներում տարածված և Matryoshka-ի համակարգված հաշիվների համակարգի միջոցով ուժեղացված կեղծ հաղորդագրությունների հետևում։ Հանրային հաղորդագրությունները կապում են Storm-1679, Matryoshka և Overload մեթոդների անվանումները, սակայն չեն նույնականացնում բոլոր առանձին օպերատորներին։ VIGINUM-ը արձանագրում է միայն հավանական կապեր արշավի և ռուսական դերակատարների միջև և նշում է, որ չունի տեխնիկական ապացույցներ, որոնք կապում են Matryoshka-ի մեթոդները երրորդ կողմերի հետ; ի տարբերություն Storm-1516-ի, այն չի վերագրվում ռուսական պետական մարմնի։

ԸնկերությունՀաստատված

TigerWeb

Ռուսաստանի կողմից օկուպացված Ղրիմում տեղակայված վեբ-զարգացման ընկերություն, որը VIGINUM-ը պարզել է, որ մեծ դեր է խաղացել Portal Kombat կայքերի ստեղծման և կառավարման գործում։ VIGINUM-ը այն նկարագրել է որպես հնարավոր ծառայություն մատուցող և չի նույնականացրել ցանցը պատվիրող օպերատորին։

Պետական գործակալությունՀաստատված փոխադարձաբար

UNC1151

Mandiant-ի բարձր վստահությամբ գնահատմամբ՝ Բելառուսի կառավարությանը կապված սպառնալիքային կլաստեր, որը տրամադրում է տեխնիկական աջակցություն՝ հավատարմագրերի գողություն և հաշիվների խախտում — Ghostwriter ազդեցության արշավին ընդդեմ Լեհաստանի, Լիտվայի, Լատվիայի և Գերմանիայի։ Տեխնիկական ցուցիչները նրա օպերատորներին տեղակայում են Մինսկում, իսկ առկա են Բելառուսի զինված ուժերի հետ կապի ապացույցներ։