Reti e agenzie
Attori e reti
Le organizzazioni, le agenzie, le testate e le reti dietro le operazioni documentate — con attribuzione e relativo livello di attendibilità.
Unità 26165 del GRU (APT28 / Fancy Bear)
Un'unità dell'intelligence militare russa (GRU) alla quale le autorità statunitensi attribuiscono l'hacking del 2016 degli account del DNC, del DCCC e della campagna Clinton; dodici ufficiali del GRU nominati sono stati incriminati nel luglio 2018.
Blackcore
Una società israeliana privata di influenza verso la quale l'indagine tecnica di VIGINUM su Rokh Solis ha orientato. VIGINUM ha identificato un insieme di strumenti di amplificazione artificiale e somiglianze con le campagne di Blackcore, affermando al contempo esplicitamente che il ruolo esatto degli operatori dietro Rokh Solis rimaneva irrisolto.
Centro per l'Expertise Geopolitica
Un'organizzazione con sede a Mosca, fondata da Aleksandr Dugin, designato dall'OFAC, che il Dipartimento del Tesoro degli Stati Uniti ha identificato come affiliata al GRU e utilizzata per creare e diffondere disinformazione generata dall'IA e media manipolati sui candidati nelle elezioni statunitensi del 2024. Il Tesoro ha designato CGE e il suo direttore, Valery Mikhaylovich Korovin, ai sensi delle autorità in materia di interferenza elettorale; i registri dell'OFAC indicano l'organizzazione come costituita nel 2000, con l'attività relativa alle elezioni statunitensi diretta dal GRU risalente almeno al 2024.
Centro di produzione del design cognitivo
Un'organizzazione che il Dipartimento del Tesoro degli Stati Uniti identifica come una controllata del Corpo delle Guardie della Rivoluzione Islamica dell'Iran. Il Tesoro l'ha designata dopo aver accertato che pianificava operazioni di influenza volte a incitare tensioni tra gli elettori statunitensi prima delle elezioni del 2024.
DRAGONBRIDGE / Spamouflage
Una rete di influenza cross-platform, molto prolifica e collegata alla RPC, monitorata da Google TAG. La sua produzione è di grande volume e fa sempre più ricorso a media sintetici, ma Google segnala costantemente un coinvolgimento autentico molto basso: un limite che va considerato insieme a ogni valutazione della sua scala.
Emennet Pasargad
Una società iraniana di cybersicurezza identificata dal Tesoro degli Stati Uniti come l'organizzazione principale nella campagna di intimidazione degli elettori e di disinformazione elettorale del 2020. Il Tesoro ha riferito che la società aveva sostenuto l'Electronic Warfare and Cyber Defense Organization del Corpo delle Guardie della Rivoluzione Islamica dell'Iran e si era ribrandizzata dopo una precedente designazione sanzionatoria.
Unità 74455 del GRU (Sandworm)
Un'unità dell'intelligence militare russa (GRU), monitorata dai ricercatori come Sandworm, responsabile di alcune delle operazioni informatiche di Stato più distruttive mai registrate — gli attacchi del 2015–2016 alla rete elettrica dell'Ucraina, il worm NotPetya del 2017 e Olympic Destroyer del 2018. Nell'ottobre 2020 gli Stati Uniti hanno incriminato sei dei suoi ufficiali, anche per l'operazione di hack-and-leak dell'aprile–maggio 2017 contro la campagna En Marche di Emmanuel Macron.
Internet Research Agency (IRA)
Una “fabbrica di troll” di San Pietroburgo finanziata tramite entità Concord collegate a Yevgeny Prigozhin, incriminata dal Procuratore speciale degli Stati Uniti nel 2018 e ritenuta da un’indagine bipartisan del Senato aver gestito un’operazione covert di influenza sui social media rivolta alle elezioni statunitensi del 2016.
Corpo delle Guardie della Rivoluzione Islamica
Un'organizzazione statale iraniana. Google associa l'attore della minaccia che monitora come APT42 all'IRGC e ha documentato il suo phishing legato alla campagna del 2024; il Dipartimento di Giustizia degli Stati Uniti ha inoltre incriminato separatamente tre presunti dipendenti dell'IRGC per attività di hack-and-leak legate alla campagna. Il Tesoro degli Stati Uniti ha inoltre identificato il Cognitive Design Production Center come una controllata dell'IRGC che aveva pianificato operazioni di influenza rivolte agli elettori statunitensi almeno dal 2023. Le accuse penali restano tali finché non siano provate in tribunale, mentre la designazione del Tesoro è una constatazione amministrativa.
Rete narrativa canadese su WeChat collegata alla RPC
Un insieme di account WeChat e canali mediatici in lingua cinese che il Rapid Response Mechanism del Canada ha valutato come coordinati nella diffusione di narrazioni false contro il Conservative Party, Erin O'Toole e Kenny Chiu durante le elezioni federali del 2021. RRM ha individuato collegamenti con l'ambiente informativo della RPC, ma ha riferito di non avere prove chiare che la campagna fosse diretta dal governo della RPC.
Rete politica e di influenza di Șor
Una rete di finanziamento politico, mobilitazione sul territorio e informazione incentrata sul politico moldavo Ilan Șor. Le autorità moldave e i registri delle sanzioni dell’UE documentano organizzazioni con base in Russia, una banca russa sanzionata, veicoli politici affiliati a Șor, organizzatori retribuiti e disinformazione attorno al ciclo presidenziale del 2024; la polizia ha segnalato nuovamente infrastrutture collegate a PSB, Taito e Telegram prima delle elezioni parlamentari del 2025. Il quadro probatorio sostiene un’attribuzione collegata alla Russia, ma non stabilisce un controllo diretto del Cremlino su ogni attività.
Social Design Agency (SDA)
Una società di pubbliche relazioni di Mosca identificata da VIGINUM, dal Dipartimento di Giustizia degli Stati Uniti e dalle sanzioni dell’UE come operatore della campagna di manipolazione informativa Doppelganger.
Star Blizzard
Un gruppo di cyber-spionaggio che il UK National Cyber Security Centre valuta sia con ogni probabilità subordinato al Centre 18 dell'FSB russo. La sua attività di spearphishing di lunga durata ha incluso la compromissione di documenti commerciali UK-US, successivamente diffusi e promossi prima delle elezioni generali del 2019 nel UK. "Star Blizzard" è una denominazione Microsoft adottata nel 2023; al momento della diffusione del 2019 il gruppo era noto come Callisto Group o Seaborgium.
STOIC
Una società israeliana di gestione di campagne politiche identificata da OpenAI come l’operatore dietro l’attività di influenza occulta che ha denominato Zero Zeno. Gli account disattivati hanno generato articoli e commenti per più piattaforme, inclusa una breve fase incentrata sull’India durante le elezioni del Lok Sabha del 2024. La conclusione di OpenAI identifica la società come operatore; non attribuisce l’attività allo Stato israeliano e non indica alcuna data di inizio delle attività della società stessa.
Storm-1679 / rete di operatori Matryoshka
Il persistente insieme di operatori filorussi dietro rapporti fabbricati diffusi su canali Telegram in lingua russa e amplificati attraverso il sistema coordinato di account di Matryoshka. La documentazione pubblica collega i nomi dei metodi Storm-1679, Matryoshka e Overload, ma non identifica tutti i singoli operatori. VIGINUM registra solo probabili collegamenti tra la campagna e attori russi e afferma di non disporre di prove tecniche che colleghino i metodi di Matryoshka a terze parti; a differenza di Storm-1516, non è attribuita a un organo statale russo.
TigerWeb
Una società di sviluppo web con sede nella Crimea occupata dalla Russia che VIGINUM ha rilevato aver svolto un ruolo importante nella creazione e nell'amministrazione dei siti Portal Kombat. VIGINUM l'ha descritta come un possibile fornitore di servizi e non ha identificato l'operatore che commissionava la rete.
UNC1151
Un cluster di minaccia che Mandiant valuta con elevata confidenza come collegato al governo bielorusso e che fornisce supporto tecnico — furto di credenziali e compromissione di account — alla campagna di influenza Ghostwriter contro Polonia, Lituania, Lettonia e Germania. Gli indicatori tecnici collocano i suoi operatori a Minsk, con evidenze di un collegamento con l’esercito bielorusso.