Skip to content

네트워크 및 기관

행위자 및 네트워크

문서화된 작전의 배후에 있는 조직, 기관, 매체, 네트워크 — 귀속과 그 신뢰도 포함.

국가기관확인됨

GRU Unit 26165 (APT28 / Fancy Bear)

미국 당국이 2016년 DNC, DCCC 및 Clinton 선거운동 계정 해킹의 배후로 지목한 러시아 군사정보기관(GRU)의 한 부대; 2018년 7월 12명의 GRU 장교가 기소되었다.

회사주장됨

Blackcore

VIGINUM의 Rokh Solis에 대한 기술적 조사에서 지목된 이스라엘의 민간 영향력 회사. VIGINUM은 인위적 증폭 도구 세트와 Blackcore의 캠페인과의 유사성을 확인했으나, Rokh Solis 배후 운영자의 정확한 역할은 여전히 규명되지 않았다고 명시했다.

국가 대리 세력확인됨

지정학 전문 센터

OFAC 지정 대상인 Aleksandr Dugin이 설립한 모스크바 기반 조직으로, 미국 재무부는 이를 GRU 계열 조직으로 식별했으며, 2024년 미국 선거의 후보자들에 관한 AI 생성 허위정보와 조작된 매체를 제작·배포하는 데 사용되었다고 밝혔다. 재무부는 선거 개입 권한에 따라 CGE와 그 이사인 Valery Mikhaylovich Korovin을 지정했으며, OFAC 기록에 따르면 이 조직은 2000년에 설립되었고 GRU가 지시한 미국 선거 관련 활동은 적어도 2024년부터 이어졌다.

국가기관확인됨

Cognitive Design Production Center

미국 재무부가 이란 이슬람혁명수비대의 자회사로 식별한 조직. 재무부는 2024년 선거를 앞두고 미국 유권자들 사이에 긴장을 조장할 의도를 가진 영향력 행사 작전을 계획한 사실을 확인한 뒤 이 조직을 제재 대상으로 지정했다.

네트워크상호 입증됨

DRAGONBRIDGE / Spamouflage

Google TAG가 추적하는, PRC와 연계된 다수 플랫폼 영향력 네트워크. 이 네트워크의 산출물은 대량이며 점점 더 합성 미디어를 사용하지만, Google은 일관되게 매우 낮은 실제 참여도를 보고해 왔으며, 이는 그 규모에 대한 모든 설명과 함께 제시되어야 할 한계다.

회사확인됨

Emennet Pasargad

미국 재무부가 2020년 유권자 협박 및 선거 허위정보 캠페인의 주도 조직으로 지목한 이란의 사이버 기업. 재무부는 이 회사가 이란 이슬람혁명수비대 전자전 및 사이버방어기구를 지원했으며, 이전의 제재 지정 이후 사명을 변경했다고 밝혔다.

국가기관확인됨

GRU Unit 74455 (Sandworm)

러시아 군사정보기관(GRU)의 한 부대로, 연구자들에 의해 Sandworm으로 추적되어 왔으며, 기록상 가장 파괴적인 국가 차원의 사이버 작전 일부를 담당했다. 여기에는 2015~2016년 우크라이나 전력망 공격, 2017년 NotPetya 웜, 2018년 Olympic Destroyer가 포함된다. 2020년 10월 미국은 이 부대의 장교 6명을 기소했으며, 여기에는 Emmanuel Macron의 En Marche 캠페인을 겨냥한 2017년 4~5월 해킹 및 유출도 포함됐다.

국가 대리 세력확인됨

Internet Research Agency (IRA)

Yevgeny Prigozhin과 연계된 Concord 계열 법인을 통해 자금을 조달한 상트페테르부르크의 “트롤 농장”으로, 2018년 미국 특별검사에 의해 기소되었으며 초당적 상원 조사에서 2016년 미국 선거를 겨냥한 은밀한 소셜미디어 영향력 행사 작전을 수행한 것으로 확인되었다.

국가기관확인됨

이란 이슬람 혁명수비대

이란의 국가 기관입니다. Google은 자사가 추적하는 위협 행위자 APT42를 IRGC와 연관시키고, 2024년 선거 관련 피싱 활동을 문서화했습니다. 미국 법무부는 별도로 선거 해킹 및 유출 활동과 관련해 IRGC 소속으로 추정되는 직원 3명을 기소했습니다. 미국 재무부는 또한 Cognitive Design Production Center를 적어도 2023년부터 미국 유권자를 겨냥한 영향력 작전을 계획해 온 IRGC 산하 기관으로 확인했습니다. 형사 기소는 법정에서 입증되지 않는 한 혐의에 불과하며, 재무부의 지정은 행정적 판단입니다.

네트워크주장됨

PRC 연계 캐나다 WeChat 서사 네트워크

캐나다의 Rapid Response Mechanism이 2021년 연방 선거 기간 동안 Conservative Party, Erin O'Toole 및 Kenny Chiu를 상대로 허위 서사를 조율한 것으로 평가한 WeChat 계정 및 중국어 미디어 채널 집합. RRM은 PRC 정보 환경과의 연계를 확인했으나, 해당 캠페인이 PRC 정부의 지시에 따라 이루어졌다는 명확한 증거는 보고하지 않았다.

네트워크상호 입증됨

Șor 정치 및 영향력 네트워크

몰도바 정치인 Ilan Șor를 중심으로 한 정치자금 조달, 현장 동원 및 정보 네트워크. 몰도바 당국과 EU 제재 기록은 러시아에 기반을 둔 조직, 제재 대상 러시아 은행, Șor와 연계된 정치적 수단, 유급 조직자, 그리고 2024년 대통령 선거 주기 전후의 허위정보를 문서화한다. 경찰은 2025년 총선 이전에도 관련 PSB, Taito 및 Telegram 인프라를 다시 보고했다. 이 기록은 러시아 연계 귀속을 뒷받침하지만, 모든 활동에 대한 크렘린의 직접 통제를 입증하지는 않는다.

회사확인됨

Social Design Agency (SDA)

프랑스의 VIGINUM, 미국 법무부, 그리고 EU 제재에 의해 Doppelganger 정보 조작 캠페인의 운영 주체로 확인된 모스크바의 홍보 회사.

국가기관상호 입증됨

Star Blizzard

영국 National Cyber Security Centre는 이 사이버 스파이 활동 그룹이 러시아 FSB의 Centre 18에 거의 확실히 종속되어 있다고 평가한다. 이들의 장기간에 걸친 스피어피싱 활동에는 이후 유출되어 2019년 영국 총선 전에 확산된 영국-미국 무역 문서의 침해가 포함되었다. "Star Blizzard"는 2023년에 채택된 Microsoft의 명칭이며, 2019년 유출 당시 이 그룹은 Callisto Group 또는 Seaborgium으로 알려져 있었다.

회사확인됨

STOIC

OpenAI가 Zero Zeno라고 명명한 은밀한 영향력 활동의 운영 주체로 식별한 이스라엘의 정치 캠페인 관리 회사. 차단된 계정들은 2024년 Lok Sabha 선거 기간의 짧은 인도 중심 단계도 포함해 여러 플랫폼용 기사와 댓글을 생성했다. OpenAI의 판단은 해당 회사를 운영 주체로 식별할 뿐이며, 이 활동을 이스라엘 국가에 귀속하지 않고, 회사 자체가 언제 운영을 시작했는지도 제시하지 않는다.

네트워크주장됨

Storm-1679 / Matryoshka 운영자 네트워크

러시아어 Telegram 채널에 유포되고 Matryoshka의 조정된 계정 시스템을 통해 증폭된 조작 보도의 배후에 있는 지속적인 친러시아 운영자 집단. 공개 보도는 Storm-1679, Matryoshka 및 Overload라는 방법 명칭을 연결하지만, 모든 개별 운영자를 식별하지는 않는다. VIGINUM은 이 캠페인과 러시아 행위자들 사이의 개연성 있는 연계만을 기록하며, Matryoshka의 방법이 제3자와 연결된다는 기술적 증거는 없다고 밝힌다. Storm-1516과 달리, 이는 러시아 국가 기관에 귀속되지 않는다.

회사확인됨

TigerWeb

러시아가 점령한 크림반도에 기반을 둔 웹 개발 회사로, VIGINUM은 이 회사가 Portal Kombat 사이트의 생성과 운영 관리에서 주요한 역할을 했다고 밝혔다. VIGINUM은 이를 잠재적 서비스 제공업체로 설명했으며, 해당 네트워크를 의뢰한 운영자는 특정하지 않았다.

국가기관상호 입증됨

UNC1151

Mandiant가 높은 신뢰도로 벨라루스 정부와 연계되어 있다고 평가하는 위협 클러스터로, 폴란드, 리투아니아, 라트비아, 독일을 대상으로 한 Ghostwriter 영향력 행사 캠페인에 기술 지원—자격 증명 탈취 및 계정 침해—을 제공합니다. 기술적 지표는 그 운영자들이 민스크에 있음을 보여주며, 벨라루스 군과의 연계 증거가 있습니다.