Skip to content

ქსელები და უწყებები

აქტორები და ქსელები

დოკუმენტირებული ოპერაციების უკან მდგომი ორგანიზაციები, უწყებები, მედიასაშუალებები და ქსელები — ატრიბუციითა და მისი ნდობის დონით.

სახელმწიფო უწყებადადასტურებული

GRU Unit 26165 (APT28 / Fancy Bear)

რუსეთის სამხედრო დაზვერვის (GRU) დანაყოფი, რომელსაც აშშ-ის ხელისუფლება 2016 წელს DNC-ის, DCCC-ისა და Clinton-ის საარჩევნო კამპანიის ანგარიშების გატეხვას უკავშირებს; 2018 წლის ივლისში თორმეტი დასახელებული GRU-ის ოფიცერი ბრალდებულად იქნა ცნობილი.

კომპანიაბრალდებული

Blackcore

VIGINUM-ის Rokh Solis-ის ტექნიკურმა გამოძიებამ მიუთითა კერძო ისრაელურ გავლენის კომპანიაზე. VIGINUM-მა გამოავლინა ხელოვნური გაძლიერების ინსტრუმენტების ნაკრები და მსგავსებები Blackcore-ის კამპანიებთან, ამასთან, ცალსახად აღნიშნა, რომ Rokh Solis-ის უკან მდგომი ოპერატორების ზუსტი როლი კვლავ გაურკვეველი რჩებოდა.

სახელმწიფოს პროქსიდადასტურებული

გეოპოლიტიკური ექსპერტიზის ცენტრი

მოსკოვში დაფუძნებული ორგანიზაცია, რომელიც დააარსა OFAC-ის მიერ დასანქცირებულმა Aleksandr Dugin-მა; U.S. Treasury-მ იგი GRU-ის აფილირებულ სტრუქტურად განსაზღვრა, რომელიც გამოიყენებოდა 2024 წლის U.S. election-ის კანდიდატების შესახებ AI-generated დეზინფორმაციისა და მანიპულირებული მედიის შესაქმნელად და გასავრცელებლად. Treasury-მ CGE და მისი დირექტორი, Valery Mikhaylovich Korovin, election-interference authorities-ის საფუძველზე დაასანქცირა; OFAC ორგანიზაციას 2000 წელს დაარსებულად აღრიცხავს, ხოლო GRU-ის მიერ მიმართულ U.S.-election საქმიანობას სულ მცირე 2024 წლიდან ათარიღებს.

სახელმწიფო უწყებადადასტურებული

კოგნიტური დიზაინის წარმოების ცენტრი

ორგანიზაცია, რომელსაც აშშ-ის ხაზინა ირანის ისლამური რევოლუციური გვარდიის კორპუსის შვილობილად ასახელებს. ხაზინამ მას სანქცია დაუწესა მას შემდეგ, რაც დაადგინა, რომ იგი გეგმავდა გავლენის ოპერაციებს, რომლებიც მიზნად ისახავდა აშშ-ის ამომრჩევლებს შორის დაძაბულობის გაღვივებას 2024 წლის არჩევნების წინ.

ქსელიდამოწმებული

DRAGONBRIDGE / Spamouflage

Google TAG-ის მიერ თვალყურისდევნებული, PRC-თან დაკავშირებული, მრავალპლატფორმიანი გავლენის ქსელი, რომელიც მაღალი მოცულობის კონტენტს აწარმოებს და სულ უფრო მეტად იყენებს სინთეზურ მედიას, თუმცა Google მუდმივად აღნიშნავს ავთენტური ჩართულობის ძალიან დაბალ დონეს — შეზღუდვას, რომელიც მისი მასშტაბის ყოველ აღწერასთან ერთად უნდა იყოს მითითებული.

კომპანიადადასტურებული

Emennet Pasargad

ირანული კიბერკომპანია, რომელიც აშშ-ის Treasury-მ 2020 წლის ამომრჩეველთა დაშინებისა და არჩევნებთან დაკავშირებული დეზინფორმაციის კამპანიის წამყვან ორგანიზაციად დაადგინა. Treasury-მ განაცხადა, რომ კომპანია მხარს უჭერდა Iran-ის Islamic Revolutionary Guard Corps Electronic Warfare and Cyber Defense Organization-ს და ადრე დაწესებული სანქციების შემდეგ შეიცვალა ბრენდინგი.

სახელმწიფო უწყებადადასტურებული

GRU-ის 74455-ე ქვედანაყოფი (Sandworm)

რუსეთის სამხედრო დაზვერვის (GRU) ქვედანაყოფი, რომელსაც მკვლევრები Sandworm-ის სახელით აკვირდებიან და რომელიც პასუხისმგებელია სახელმწიფო კიბეროპერაციების ზოგიერთ ყველაზე დამანგრეველ შემთხვევაზე, რაც კი დაფიქსირებულა — 2015–2016 წლებში უკრაინის ელექტროსისტემაზე განხორციელებულ თავდასხმებზე, 2017 წლის NotPetya ჭიაზე და 2018 წლის Olympic Destroyer-ზე. 2020 წლის ოქტომბერში შეერთებულმა შტატებმა ბრალი წაუყენა მის ექვს ოფიცერს, მათ შორის 2017 წლის აპრილ–მაისში Emmanuel Macron-ის En Marche კამპანიის წინააღმდეგ განხორციელებული hack-and-leak-ის გამო.

სახელმწიფოს პროქსიდადასტურებული

Internet Research Agency (IRA)

სანქტ-პეტერბურგში მდებარე „ტროლების ფერმა“, რომელიც დაფინანსებული იყო Yevgeny Prigozhin-თან დაკავშირებული Concord-ის სუბიექტების მეშვეობით; 2018 წელს აშშ-ის სპეციალურმა პროკურორმა წაუყენა ბრალი და ორპარტიული სენატის გამოძიებამ დაადგინა, რომ იგი ახორციელებდა ფარულ სოციალურ-მედია გავლენის ოპერაციას, რომელიც მიზნად ისახავდა 2016 წლის აშშ-ის არჩევნებს.

სახელმწიფო უწყებადადასტურებული

ისლამური რევოლუციური გვარდიის კორპუსი

ირანის სახელმწიფო ორგანიზაცია. Google APT42-ად მიჩნეულ საფრთხის აქტორს უკავშირებს IRGC-ს და დააფიქსირა მისი 2024 წლის კამპანიასთან დაკავშირებული ფიშინგი; აშშ-ის იუსტიციის დეპარტამენტმა ცალკე წაუყენა ბრალი IRGC-ის სამ სავარაუდო თანამშრომელს კამპანიასთან დაკავშირებული ჰაკერული და გაჟონვითი საქმიანობის გამო. აშშ-ის ხაზინის დეპარტამენტმა ასევე დაასახელა Cognitive Design Production Center როგორც IRGC-ის შვილობილი სტრუქტურა, რომელსაც 2023 წლიდან სულ მცირე დაგეგმილი ჰქონდა გავლენის ოპერაციები, რომლებიც მიზნად ისახავდა აშშ-ის ამომრჩევლებს. სისხლისსამართლებრივი ბრალდებები რჩება ბრალდებებად, ვიდრე ისინი სასამართლოში არ დადასტურდება, ხოლო ხაზინის დეპარტამენტის განსაზღვრა ადმინისტრაციული დასკვნაა.

ქსელიბრალდებული

PRC-თან დაკავშირებული კანადური WeChat ნარატივების ქსელი

WeChat-ის ანგარიშებისა და ჩინურენოვანი მედიაარხების ერთობლიობა, რომელიც კანადის Rapid Response Mechanism-მა შეაფასა, როგორც 2021 წლის ფედერალური არჩევნების დროს Conservative Party-ის, Erin O'Toole-ისა და Kenny Chiu-ს წინააღმდეგ კოორდინირებული ცრუ ნარატივების გამავრცელებელი. RRM-მა დაადგინა კავშირები PRC-ის საინფორმაციო გარემოსთან, თუმცა განაცხადა, რომ არ არსებობდა მკაფიო მტკიცებულება იმისა, რომ კამპანია PRC-ის მთავრობის მიერ იყო მართული.

ქსელიდამოწმებული

Șor-ის პოლიტიკური და გავლენის ქსელი

მოლდოველ პოლიტიკოს Ilan Șor-ის გარშემო კონცენტრირებული პოლიტიკური დაფინანსების, ადგილზე მობილიზაციისა და საინფორმაციო ქსელი. მოლდოვის ხელისუფლებისა და ევროკავშირის სანქციების ჩანაწერები ასახავს რუსეთში დაფუძნებულ ორგანიზაციებს, სანქცირებულ რუსულ ბანკს, Șor-თან დაკავშირებულ პოლიტიკურ სტრუქტურებს, ანაზღაურებად ორგანიზატორებსა და დეზინფორმაციას 2024 წლის საპრეზიდენტო ციკლის გარშემო; პოლიციამ 2025 წლის საპარლამენტო არჩევნამდე კვლავ განაცხადა PSB, Taito და Telegram ინფრასტრუქტურასთან დაკავშირებული აქტივობის შესახებ. ჩანაწერი მხარს უჭერს რუსეთთან დაკავშირებულ ატრიბუციას, თუმცა არ ადგენს კრემლის პირდაპირ კონტროლს ყველა საქმიანობაზე.

კომპანიადადასტურებული

Social Design Agency (SDA)

მოსკოვის საზოგადოებასთან ურთიერთობის ფირმა, რომელიც France-ის VIGINUM-ის, აშშ-ის Justice Department-ის და EU-ის სანქციების მიერ იდენტიფიცირებულია, როგორც Doppelganger-ის ინფორმაციის მანიპულაციის კამპანიის ოპერატორი.

სახელმწიფო უწყებადამოწმებული

Star Blizzard

კიბერ-ჯაშუშური ჯგუფი, რომელსაც გაერთიანებული სამეფოს National Cyber Security Centre თითქმის უეჭველად რუსეთის FSB-ის Centre 18-ის დაქვემდებარებულად მიიჩნევს. მისმა ხანგრძლივმა spearphishing-ის საქმიანობამ მოიცვა UK-US სავაჭრო დოკუმენტების კომპრომეტირება, რომლებიც მოგვიანებით გაჟონა და გავრცელდა 2019 წლის გაერთიანებული სამეფოს საყოველთაო არჩევნებამდე. "Star Blizzard" არის Microsoft-ის მიერ 2023 წელს მიღებული სახელწოდება; 2019 წლის გაჟონვის დროს ჯგუფი ცნობილი იყო როგორც Callisto Group ან Seaborgium.

კომპანიადადასტურებული

STOIC

OpenAI-ის მიერ Zero Zeno სახელით მონათლული ფარული გავლენის საქმიანობის უკან მდგომ ოპერატორად იდენტიფიცირებული ისრაელის პოლიტიკური კამპანიების მართვის კომპანია. შეწყვეტილმა ანგარიშებმა სხვადასხვა პლატფორმისთვის შექმნეს სტატიები და კომენტარები, მათ შორის 2024 წლის Lok Sabha-ის არჩევნების დროს ინდოეთზე ორიენტირებული მოკლე ეტაპის განმავლობაში. OpenAI-ის დასკვნა კომპანიას ოპერატორად ასახელებს; ის ამ საქმიანობას ისრაელის სახელმწიფოს არ მიაწერს და არ მიუთითებს თარიღს, თუ როდის დაიწყო თავად კომპანიამ საქმიანობა.

ქსელიბრალდებული

Storm-1679 / Matryoshka ოპერატორთა ქსელი

რუსეთთან დაახლოებული მდგრადი ოპერატორთა ჯგუფი, რომელიც დგას რუსულენოვან Telegram არხებზე განთავსებული ფაბრიცირებული ანგარიშების უკან და მათ Matryoshka-ის კოორდინირებული ანგარიშების სისტემის მეშვეობით აძლიერებს. საჯარო ანგარიშები მეთოდის სახელებს Storm-1679, Matryoshka და Overload-ს უკავშირებს, თუმცა ყველა ცალკეულ ოპერატორს არ ასახელებს. VIGINUM აფიქსირებს მხოლოდ სავარაუდო კავშირებს კამპანიასა და რუს აქტორებს შორის და აცხადებს, რომ მას არ აქვს ტექნიკური მტკიცებულება, რომელიც Matryoshka-ის მეთოდებს მესამე მხარეებს დაუკავშირებდა; Storm-1516-ისგან განსხვავებით, მას არ მიეწერება რუსეთის სახელმწიფო ორგანოსთვის.

კომპანიადადასტურებული

TigerWeb

ვებ-განვითარების კომპანია, რომელიც დაფუძნებულია რუსეთის მიერ ოკუპირებულ ყირიმში და რომლის შესახებ VIGINUM-მა დაადგინა, რომ მან მნიშვნელოვანი როლი შეასრულა Portal Kombat-ის საიტების შექმნასა და ადმინისტრირებაში. VIGINUM-მა იგი აღწერა, როგორც შესაძლო მომსახურების მიმწოდებელი და არ დაასახელა ოპერატორი, რომელმაც ქსელი შეუკვეთა.

სახელმწიფო უწყებადამოწმებული

UNC1151

საფრთხის კლასტერი, რომელსაც Mandiant მაღალი სანდოობით უკავშირებს ბელარუსის მთავრობას და რომელიც უზრუნველყოფს ტექნიკურ მხარდაჭერას — სერტიფიკატების მოპარვასა და ანგარიშების კომპრომეტირებას — Ghostwriter-ის გავლენის კამპანიისთვის პოლონეთის, ლიტვის, ლატვიისა და გერმანიის წინააღმდეგ. ტექნიკური ინდიკატორები მის ოპერატორებს მინსკში მიუთითებს, ხოლო არსებობს მტკიცებულება ბელარუსის სამხედროებთან კავშირის შესახებ.