Skip to content

ネットワークと機関

主体とネットワーク

文書化された作戦の背後にある組織、機関、媒体、ネットワーク。帰属とその信頼度を付す。

国家機関確認済み

GRU Unit 26165 (APT28 / Fancy Bear)

ロシア軍情報機関(GRU)の部隊であり、米当局は2016年のDNC、DCCCおよびクリントン陣営のアカウントへのハッキングを同部隊に帰属させている。2018年7月には、12人のGRU将校が起訴された。

企業主張あり

Blackcore

VIGINUMによるRokh Solisの技術調査が示した、民間のイスラエル系影響工作会社。VIGINUMは、人工的増幅のためのツール群とBlackcoreのキャンペーンとの類似性を特定した一方で、Rokh Solisの背後にいる運用者の正確な役割は未解明のままであると明示した。

国家の代理組織確認済み

Center for Geopolitical Expertise

OFAC指定のAleksandr Duginによって設立されたモスクワ拠点の組織であり、米国財務省はこれをGRUの関連組織と特定し、2024年米国選挙の候補者に関するAI生成の偽情報および改変されたメディアの作成・配布に用いられたとした。財務省は、選挙介入権限に基づきCGEおよびそのディレクターであるValery Mikhaylovich Korovinを指定した。OFACの記録では、同組織は2000年に設立され、GRU主導の米国選挙関連活動は少なくとも2024年以降にさかのぼる。

国家機関確認済み

Cognitive Design Production Center

米国財務省がイランのイスラム革命防衛隊の子会社と特定している組織。財務省は、2024年の選挙前に米国の有権者の間で緊張をあおることを意図した影響工作を計画していたと認定した後、同組織を制裁対象に指定した。

ネットワーク裏付けあり

DRAGONBRIDGE / Spamouflage

Google TAG により追跡されている、PRC 関連の多プラットフォーム影響工作ネットワーク。発信量は多く、合成メディアの使用も増えているが、Google は一貫して、真正なエンゲージメントは極めて低いと報告している。これは、その規模に関するあらゆる説明に併記すべき制約である。

企業確認済み

Emennet Pasargad

米国財務省が、2020年の有権者威嚇および選挙偽情報キャンペーンにおける主導組織として特定したイランのサイバー企業。財務省は、同社がイランのイスラム革命防衛隊電子戦・サイバー防衛機構を支援しており、以前の制裁指定後に社名を変更したと報告した。

国家機関確認済み

GRU Unit 74455 (Sandworm)

ロシアの軍事情報機関(GRU)の部隊で、研究者によってSandwormとして追跡されている。記録上最も破壊的な国家によるサイバー作戦の一部に関与しており、2015~2016年のウクライナの電力網への攻撃、2017年のNotPetyaワーム、2018年のOlympic Destroyerを含む。2020年10月、米国は同部隊の将校6人を起訴し、その中にはEmmanuel MacronのEn Marcheキャンペーンに対する2017年4~5月のハック・アンド・リークも含まれていた。

国家の代理組織確認済み

Internet Research Agency (IRA)

Yevgeny Prigozhinに関連するConcord entitiesを通じて資金提供を受けたサンクトペテルブルクの「トロール工場」であり、2018年に米国特別検察官によって起訴され、超党派の上院調査により、2016年米大統領選挙を標的とした秘密のソーシャルメディア影響工作を実施していたと認定された。

国家機関確認済み

イスラム革命防衛隊

イランの国家機関。Googleは、自社がAPT42として追跡している脅威アクターをIRGCに関連付け、2024年の選挙関連フィッシングを記録した。米司法省は別途、選挙に関するハック・アンド・リーク活動をめぐり、IRGCの職員3人を起訴した。米財務省もまた、Cognitive Design Production Centerを、少なくとも2023年以降、米国有権者を標的とする影響工作を計画していたIRGCの子会社として特定した。刑事訴追は、法廷で立証されない限り、なお申し立てにとどまる。一方、財務省の指定は行政上の認定である。

ネットワーク主張あり

PRC関連のカナダのWeChatナラティブ・ネットワーク

カナダのRapid Response Mechanismが、2021年の連邦選挙期間中に保守党、Erin O'Toole、Kenny Chiuに対する虚偽のナラティブを組織的に展開したと評価した、WeChatアカウントおよび中国語メディア・チャンネルの集合。RRMはPRCの情報環境との関連を特定したが、このキャンペーンがPRC政府の指示によるものである明確な証拠は報告しなかった。

ネットワーク裏付けあり

Șorの政治・影響力ネットワーク

モルドバの政治家Ilan Șorを中心とする、政治資金、現地動員、情報のネットワーク。モルドバ当局およびEU制裁記録は、ロシアに拠点を置く組織、制裁対象のロシア銀行、Șorに関連する政治的手段、報酬を受けた組織者、ならびに2024年の大統領選挙サイクルをめぐる偽情報を記録している。警察は、2025年の議会選挙の前にも、関連するPSB、TaitoおよびTelegramのインフラを再び報告した。この記録はロシアとの関連を示す帰属を裏づけるが、あらゆる活動に対するクレムリンの直接統制を立証するものではない。

企業確認済み

Social Design Agency (SDA)

フランスのVIGINUM、米国司法省、EU制裁により、Doppelganger情報操作キャンペーンの運営主体として特定されたモスクワの広報会社。

国家機関裏付けあり

Star Blizzard

英国国家サイバーセキュリティセンターは、ロシアFSBのCentre 18にほぼ確実に従属していると評価しているサイバー諜報グループ。長期にわたるスピアフィッシング活動には、後に流出し、2019年の英国総選挙前に拡散された英米通商文書の侵害が含まれていた。「Star Blizzard」は2023年にMicrosoftが付与した名称であり、2019年の流出当時、このグループはCallisto GroupまたはSeaborgiumとして知られていた。

企業確認済み

STOIC

OpenAI により、Zero Zeno と名付けられた covert influence activity の背後にある operator として特定されたイスラエルの政治キャンペーン管理会社。停止されたアカウントは、2024 年の Lok Sabha election 中のインドに焦点を当てた短い段階を含め、複数のプラットフォーム向けに記事とコメントを生成していた。OpenAI の findings は同社を operator として特定しているが、その activity をイスラエル国家に帰属させておらず、同社自体がいつ運営を開始したかについても日付を示していない。

ネットワーク主張あり

Storm-1679 / Matryoshka オペレーター・ネットワーク

ロシア語のTelegramチャンネルに投入され、Matryoshkaの協調アカウント・システムを通じて増幅された捏造報告の背後にいる、持続的な親ロシアのオペレーター集団。公開報道は、Storm-1679、Matryoshka、Overloadという手法名を関連付けているが、個々のオペレーターの全員を特定してはいない。VIGINUMは、このキャンペーンとロシアの関係者との間にある可能性のある関連のみを記録しており、Matryoshkaの手法を第三者に結び付ける技術的証拠はないと述べている。Storm-1516とは異なり、ロシア国家機関への帰属はなされていない。

企業確認済み

TigerWeb

ロシア占領下のクリミアに拠点を置くウェブ開発会社で、VIGINUMはPortal Kombatサイトの作成および運営において主要な役割を果たしたと認定した。VIGINUMはこれを、サービス提供者の可能性があると説明し、当該ネットワークを発注した運営主体は特定しなかった。

国家機関裏付けあり

UNC1151

Mandiantが高い確度でベラルーシ政府に関連すると評価し、Poland、Lithuania、Latvia、Germanyに対するGhostwriter影響工作キャンペーンに技術支援――認証情報の窃取およびアカウント侵害――を提供している脅威クラスター。技術的指標は、その運用者がMinskにいることを示しており、ベラルーシ軍との関連を示す証拠がある。