Ցանցեր և գործակալություններ
Գործողներ և ցանցեր
Փաստագրված գործողությունների հետևում կանգնած կազմակերպությունները, գործակալությունները, լրատվամիջոցները և ցանցերը՝ վերագրումով և դրա վստահության մակարդակով։
GRU Unit 26165 (APT28 / Fancy Bear)
Ռուսական ռազմական հետախուզության (GRU) ստորաբաժանում, որին ԱՄՆ իշխանությունները վերագրում են DNC-ի, DCCC-ի և Քլինթոնի նախընտրական արշավի հաշիվների 2016 թվականի կոտրումը; 2018 թվականի հուլիսին մեղադրանք առաջադրվեց GRU-ի տասներկու անունով նշված սպաների նկատմամբ։
Blackcore
Մասնավոր իսրայելական ազդեցության ընկերություն, որի ուղղությամբ մատնանշեց VIGINUM-ի կողմից Rokh Solis-ի վերաբերյալ իրականացված տեխնիկական հետաքննությունը։ VIGINUM-ը հայտնաբերեց արհեստական ուժեղացման գործիքակազմ և նմանություններ Blackcore-ի արշավների հետ՝ միաժամանակ հստակ նշելով, որ Rokh Solis-ի հետևում գտնվող օպերատորների ճշգրիտ դերը մնում էր չպարզված։
Գեոպոլիտիկական փորձագիտության կենտրոն
Մոսկվայում գործող կազմակերպություն, որը հիմնադրել է OFAC-ի կողմից նշանակված Aleksandr Dugin-ը, և որը ԱՄՆ ֆինանսների նախարարությունը նույնականացրել է որպես GRU-ի հետ փոխկապակցված կառույց, որն օգտագործվել է 2024 թվականի ԱՄՆ ընտրություններում թեկնածուների վերաբերյալ արհեստական բանականությամբ ստեղծված ապատեղեկատվություն և մանիպուլացված մեդիա նյութեր ստեղծելու և տարածելու համար։ Ֆինանսների նախարարությունը CGE-ն և դրա տնօրեն Valery Mikhaylovich Korovin-ին նշանակել է ընտրություններին միջամտության լիազորությունների հիման վրա; OFAC-ի գրառումներում կազմակերպությունը նշված է որպես 2000 թվականին հիմնադրված, իսկ GRU-ի կողմից ուղղորդված ԱՄՆ ընտրություններին վերաբերող գործունեությունը՝ առնվազն 2024 թվականից։
Cognitive Design Production Center
Մի կազմակերպություն, որը ԱՄՆ ֆինանսների նախարարությունը նույնականացնում է որպես Իրանի Իսլամական հեղափոխության պահապանների կորպուսի դուստր ձեռնարկություն։ Treasury-ն այն ներառել է պատժամիջոցների ցանկում՝ պարզելուց հետո, որ այն ծրագրել էր ազդեցության գործողություններ, որոնք նպատակ ունեին 2024 թվականի ընտրություններից առաջ սրել լարվածությունը ԱՄՆ ընտրողների շրջանում։
DRAGONBRIDGE / Spamouflage
Google TAG-ի կողմից հետևվող, PRC-ի հետ կապ ունեցող, բազմահարթակ ազդեցության ցանց, որը գործում է մեծ ծավալով և ավելի ու ավելի հաճախ օգտագործում է սինթետիկ մեդիա, սակայն Google-ը հետևողականորեն հաղորդում է շատ ցածր իրական ներգրավվածության մասին՝ սահմանափակում, որը պետք է նշվի դրա մասշտաբի մասին յուրաքանչյուր նկարագրության կողքին։
Emennet Pasargad
Իրանական կիբեռընկերություն, որը ԱՄՆ ֆինանսների նախարարությունը նույնացրել է որպես 2020 թվականի ընտրողների ահաբեկման և ընտրական ապատեղեկատվության արշավի առաջատար կազմակերպություն։ Treasury-ն հայտնել է, որ ընկերությունը աջակցել է Iran-ի Իսլամական հեղափոխական պահապանների կորպուսի Electronic Warfare and Cyber Defense Organization-ին և վերանվանվել է ավելի վաղ կիրառված պատժամիջոցային նշանակման հետո։
GRU Unit 74455 (Sandworm)
Ռուսաստանի ռազմական հետախուզության (GRU) ստորաբաժանում, որը հետազոտողները հետևում են որպես Sandworm, և որը պատասխանատու է պետական մակարդակի ամենաավերիչ կիբերօպերացիաներից մի քանիսի համար՝ 2015–2016 թվականներին Ուկրաինայի էլեկտրացանցի դեմ հարձակումների, 2017 թվականի NotPetya որդի և 2018 թվականի Olympic Destroyer-ի համար։ 2020 թվականի հոկտեմբերին Միացյալ Նահանգները մեղադրանք առաջադրեց դրա վեց սպաների դեմ, այդ թվում՝ 2017 թվականի ապրիլ–մայիս ամիսների Emmanuel Macron-ի En Marche արշավի դեմ իրականացված hack-and-leak գործողության համար։
Internet Research Agency (IRA)
Սանկտ Պետերբուրգում գործող «տրոլների ֆերմա», որը ֆինանսավորվում էր Yevgeny Prigozhin-ի հետ կապված Concord կառույցների միջոցով, 2018 թվականին մեղադրվեց ԱՄՆ հատուկ դատախազի կողմից, իսկ երկկուսակցական Սենատի հետաքննության արդյունքում պարզվեց, որ այն վարել է սոցիալական մեդիայի գաղտնի ազդեցության գործողություն՝ թիրախավորելով 2016 թվականի ԱՄՆ ընտրությունները։
Իսլամական հեղափոխական պահապանների կորպուս
Իրանական պետական կազմակերպություն։ Google-ը իր կողմից հետևվող սպառնալիքի դերակատարին, որը նշվում է որպես APT42, կապում է IRGC-ի հետ և փաստագրել է դրա 2024 թվականի քարոզարշավին առնչվող ֆիշինգը; ԱՄՆ արդարադատության նախարարությունը առանձին մեղադրանք է առաջադրել IRGC-ի երեք ենթադրյալ աշխատակիցների՝ քարոզարշավի հետ կապված hack-and-leak գործունեության համար։ ԱՄՆ գանձապետարանը նաև Cognitive Design Production Center-ը նույնականացրել է որպես IRGC-ի դուստր կազմակերպություն, որը առնվազն 2023 թվականից պլանավորել էր ազդեցության գործողություններ՝ ուղղված ԱՄՆ ընտրողներին։ Քրեական մեղադրանքները մնում են պնդումներ, քանի դեռ դատարանում չեն ապացուցվել, մինչդեռ Գանձապետարանի նշանակումը վարչական եզրակացություն է։
PRC-ի հետ կապված կանադական WeChat պատմողական ցանց
WeChat հաշիվների և չինարեն լրատվամիջոցների ալիքների մի շարք, որոնք Կանադայի Rapid Response Mechanism-ը գնահատել էր որպես համակարգված կեղծ պատմություններ տարածող՝ ընդդեմ Conservative Party-ի, Erin O'Toole-ի և Kenny Chiu-ի 2021 թվականի դաշնային ընտրությունների ընթացքում։ RRM-ը հայտնաբերել էր կապեր PRC-ի տեղեկատվական միջավայրի հետ, սակայն հայտնել էր, որ չկա հստակ ապացույց, որ արշավը ղեկավարվել է PRC կառավարության կողմից։
Șor քաղաքական և ազդեցության ցանց
Մոլդովացի քաղաքական գործիչ Իլան Șor-ի շուրջ կենտրոնացած քաղաքական ֆինանսավորման, տեղում մոբիլիզացման և տեղեկատվական ցանց։ Մոլդովայի իշխանությունների և ԵՄ պատժամիջոցների գրառումները փաստագրում են Ռուսաստանում գործող կազմակերպություններ, պատժամիջոցների ենթարկված ռուսական բանկ, Șor-ին առնչվող քաղաքական կառույցներ, վճարովի կազմակերպիչներ և ապատեղեկատվություն 2024 թվականի նախագահական շրջափուլի շուրջ. ոստիկանությունը հայտնել է, որ 2025 թվականի խորհրդարանական ընտրությունից առաջ կրկին հայտնաբերվել են հարակից PSB, Taito և Telegram ենթակառուցվածքներ։ Գրառումը հիմք է տալիս Ռուսաստանին կապվող վերագրումին, սակայն չի հաստատում Կրեմլի ուղղակի վերահսկողությունը յուրաքանչյուր գործողության նկատմամբ։
Social Design Agency (SDA)
Մոսկվայում գործող հասարակայնության հետ կապերի ընկերություն, որը France’s VIGINUM-ի, ԱՄՆ Արդարադատության նախարարության և ԵՄ պատժամիջոցների կողմից նույնականացվել է որպես Doppelganger տեղեկատվական մանիպուլյացիայի արշավի օպերատոր։
Star Blizzard
Մի կիբերլրտեսական խումբ, որը Միացյալ Թագավորության National Cyber Security Centre-ը գնահատում է որպես գրեթե հաստատապես ենթակա Ռուսաստանի FSB-ի Centre 18-ին։ Նրա երկարատև նպատակային ֆիշինգային գործունեությունը ներառում էր Միացյալ Թագավորություն-ԱՄՆ առևտրային փաստաթղթերի խախտումը, որոնք հետագայում արտահոսեցին և տարածվեցին մինչև 2019 թվականի Միացյալ Թագավորության ընդհանուր ընտրությունները։ «Star Blizzard»-ը Microsoft-ի կողմից 2023 թվականին ընդունված անվանում է. 2019 թվականի արտահոսքի պահին խումբը հայտնի էր որպես Callisto Group կամ Seaborgium։
STOIC
OpenAI-ի կողմից որպես Zero Zeno անվանված գաղտնի ազդեցության գործունեության հետևում կանգնած օպերատոր ճանաչված իսրայելական քաղաքական քարոզարշավների կառավարման ընկերություն։ Խափանված հաշիվները հոդվածներ և մեկնաբանություններ էին ստեղծում մի քանի հարթակների համար, այդ թվում՝ 2024 թվականի Lok Sabha ընտրության ընթացքում Հնդկաստանի վրա կենտրոնացած կարճ փուլում։ OpenAI-ի եզրակացությունը ընկերությունը նույնացնում է որպես օպերատոր. այն այդ գործունեությունը չի վերագրում իսրայելական պետությանը և չի նշում որևէ ամսաթիվ, թե երբ է հենց ընկերությունը սկսել գործել։
Storm-1679 / Matryoshka օպերատորական ցանց
Կայուն պրոռուսական օպերատորների խումբը, որը կանգնած է ռուսալեզու Telegram ալիքներում տարածված և Matryoshka-ի համակարգված հաշիվների համակարգի միջոցով ուժեղացված կեղծ հաղորդագրությունների հետևում։ Հանրային հաղորդագրությունները կապում են Storm-1679, Matryoshka և Overload մեթոդների անվանումները, սակայն չեն նույնականացնում բոլոր առանձին օպերատորներին։ VIGINUM-ը արձանագրում է միայն հավանական կապեր արշավի և ռուսական դերակատարների միջև և նշում է, որ չունի տեխնիկական ապացույցներ, որոնք կապում են Matryoshka-ի մեթոդները երրորդ կողմերի հետ; ի տարբերություն Storm-1516-ի, այն չի վերագրվում ռուսական պետական մարմնի։
TigerWeb
Ռուսաստանի կողմից օկուպացված Ղրիմում տեղակայված վեբ-զարգացման ընկերություն, որը VIGINUM-ը պարզել է, որ մեծ դեր է խաղացել Portal Kombat կայքերի ստեղծման և կառավարման գործում։ VIGINUM-ը այն նկարագրել է որպես հնարավոր ծառայություն մատուցող և չի նույնականացրել ցանցը պատվիրող օպերատորին։
UNC1151
Mandiant-ի բարձր վստահությամբ գնահատմամբ՝ Բելառուսի կառավարությանը կապված սպառնալիքային կլաստեր, որը տրամադրում է տեխնիկական աջակցություն՝ հավատարմագրերի գողություն և հաշիվների խախտում — Ghostwriter ազդեցության արշավին ընդդեմ Լեհաստանի, Լիտվայի, Լատվիայի և Գերմանիայի։ Տեխնիկական ցուցիչները նրա օպերատորներին տեղակայում են Մինսկում, իսկ առկա են Բելառուսի զինված ուժերի հետ կապի ապացույցներ։