Tinklai ir agentūros
Veikėjai ir tinklai
Organizacijos, agentūros, žiniasklaidos priemonės ir tinklai, susiję su dokumentuotomis operacijomis — su priskyrimu ir jo patikimumo lygiu.
GRU padalinys 26165 (APT28 / Fancy Bear)
Rusijos karinės žvalgybos (GRU) padalinys, kuriam JAV institucijos priskiria 2016 m. DNC, DCCC ir Clinton kampanijos paskyrų įsilaužimą; 2018 m. liepą buvo pateikti kaltinimai dvylikai įvardytų GRU pareigūnų.
Blackcore
Privati Izraelio įtakos bendrovė, į kurią nukreipė VIGINUM techninis Rokh Solis tyrimas. VIGINUM nustatė dirbtinio amplifikavimo priemonių rinkinį ir panašumus su Blackcore kampanijomis, kartu aiškiai nurodydama, kad tiksli už Rokh Solis veikusių operatorių rolė liko neišspręsta.
Geopolitinės ekspertizės centras
Maskvoje įsikūrusi organizacija, kurią įkūrė OFAC paskirtas Aleksandras Duginas; JAV Iždo departamentas ją įvardijo kaip GRU filialą, naudotą kurti ir platinti DI sugeneruotą dezinformaciją bei manipuliuotą medžiagą apie kandidatus 2024 m. JAV rinkimuose. Iždo departamentas pagal rinkimų kišimosi įgaliojimus paskyrė CGE ir jos direktorių Valerijų Michailovičių Koroviną; OFAC nurodo, kad organizacija įsteigta 2000 m., o GRU vadovaujama veikla, susijusi su JAV rinkimais, vykdoma mažiausiai nuo 2024 m.
Kognityvinio dizaino gamybos centras
Organizacija, kurią JAV iždas įvardija kaip Irano Islamo revoliucinės gvardijos padalinį. Iždas ją paskyrė po to, kai nustatė, kad ji planavo įtakos operacijas, skirtas kurstyti įtampą tarp JAV rinkėjų prieš 2024 m. rinkimus.
DRAGONBRIDGE / Spamouflage
Gausiai veikiantis su KLR susijęs kelių platformų įtakos tinklas, kurį stebi Google TAG. Jo produkcija yra didelės apimties ir vis dažniau naudoja sintetinę mediją, tačiau Google nuosekliai praneša apie labai mažą autentišką įsitraukimą — apribojimą, kurį būtina nurodyti kartu su kiekvienu jo masto aprašymu.
Emennet Pasargad
Irano kibernetinių technologijų įmonė, JAV Iždo departamento įvardyta kaip pagrindinė 2020 m. rinkėjų bauginimo ir rinkimų dezinformacijos kampanijos organizacija. Iždo departamentas pranešė, kad įmonė rėmė Irano Islamo revoliucinės gvardijos Elektroninio karo ir kibernetinės gynybos organizaciją ir po ankstesnio sankcijų paskyrimo pakeitė pavadinimą.
GRU Unit 74455 (Sandworm)
Rusijos karinės žvalgybos (GRU) padalinys, tyrėjų sekamas kaip Sandworm, atsakingas už kai kurias iš labiausiai destruktyvių valstybės kibernetinių operacijų, užfiksuotų istorijoje — 2015–2016 m. atakas prieš Ukrainos elektros tinklą, 2017 m. NotPetya kirminą ir 2018 m. Olympic Destroyer. 2020 m. spalį Jungtinės Valstijos pateikė kaltinimus šešiems jo pareigūnams, įskaitant dėl 2017 m. balandžio–gegužės mėn. hack-and-leak operacijos prieš Emmanuel Macron kampaniją En Marche.
Internet Research Agency (IRA)
Sankt Peterburgo „trolių ferma“, finansuota per Yevgeny Prigozhin susijusias Concord įmones, kurią 2018 m. apkaltino JAV Specialusis prokuroras ir kurią dvipartinis Senato tyrimas pripažino vykdžius slaptą socialinių tinklų įtakos operaciją, nukreiptą į 2016 m. JAV rinkimus.
Islamic Revolutionary Guard Corps
Irano valstybinė organizacija. Google sieja savo stebimą grėsmės veikėją APT42 su IRGC ir dokumentavo jo 2024 m. su kampanija susijusias sukčiavimo el. paštu atakas; JAV Teisingumo departamentas atskirai pateikė kaltinimus trims tariamiems IRGC darbuotojams dėl su kampanija susijusios įsilaužimo ir nutekinimo veiklos. JAV Iždo departamentas taip pat nurodė Cognitive Design Production Center kaip IRGC dukterinę įmonę, kuri nuo mažiausiai 2023 m. buvo planavusi įtakos operacijas, nukreiptas prieš JAV rinkėjus. Baudžiamieji kaltinimai lieka kaltinimais, kol neįrodyti teisme, o Iždo departamento priskyrimas yra administracinis nustatymas.
Su PRC susijęs Kanados WeChat naratyvų tinklas
WeChat paskyrų ir kinų kalba veikiančių žiniasklaidos kanalų rinkinys, kurį Kanados Rapid Response Mechanism įvertino kaip koordinavusį melagingus naratyvus prieš Conservative Party, Erin O'Toole ir Kenny Chiu per 2021 m. federalinius rinkimus. RRM nustatė sąsajas su PRC informacine aplinka, tačiau pranešė, kad nėra aiškių įrodymų, jog kampaniją nurodė PRC vyriausybė.
Șor politinis ir įtakos tinklas
Politinio finansavimo, lauko mobilizavimo ir informacijos tinklas, sutelktas aplink Moldovos politiką Ilan Șor. Moldovos valdžios institucijų ir ES sankcijų įrašai dokumentuoja Rusijoje įsikūrusias organizacijas, sankcionuotą Rusijos banką, su Șor susijusias politines priemones, apmokamus organizatorius ir dezinformaciją, susijusią su 2024 m. prezidento rinkimų ciklu; policija pranešė apie susijusią PSB, Taito ir Telegram infrastruktūrą ir prieš 2025 m. parlamento rinkimus. Įrašas pagrindžia su Rusija siejamą priskyrimą, tačiau nenustato tiesioginės Kremliaus kontrolės kiekvienai veiklai.
Social Design Agency (SDA)
Maskvos viešųjų ryšių įmonė, kurią Prancūzijos VIGINUM, JAV Teisingumo departamentas ir ES sankcijos įvardijo kaip Doppelganger informacijos manipuliavimo kampanijos vykdytoją.
Star Blizzard
Kibernetinio šnipinėjimo grupė, kurią UK National Cyber Security Centre vertinimu beveik neabejotinai yra pavaldi Rusijos FSB Centre 18. Jos ilgalaikė taikomojo sukčiavimo el. paštu veikla apėmė UK-US prekybos dokumentų kompromitavimą, kurie vėliau buvo nutekinti ir išplatinti prieš 2019 m. UK visuotinius rinkimus. „Star Blizzard“ yra Microsoft suteiktas pavadinimas, priimtas 2023 m.; 2019 m. nutekinimo metu grupė buvo žinoma kaip Callisto Group arba Seaborgium.
STOIC
Izraelio politinių kampanijų valdymo įmonė, kurią OpenAI įvardijo kaip veiklos, kurią ji pavadino Zero Zeno, slaptos įtakos operacijos vykdytoją. Sutrikdytos paskyros kūrė straipsnius ir komentarus kelioms platformoms, įskaitant trumpą į Indiją orientuotą etapą per 2024 m. Lok Sabha rinkimus. OpenAI išvada įvardija įmonę kaip vykdytoją; joje ši veikla nepriskiriama Izraelio valstybei ir nenurodoma data, kada pati įmonė pradėjo veikti.
Storm-1679 / Matryoshka operatorių tinklas
Nuolatinė prorusiška operatorių grupė, esanti už suklastotų pranešimų, kurie buvo paskleisti rusų kalba veikiančiuose Telegram kanaluose ir sustiprinti per Matryoshka koordinuotą paskyrų sistemą. Viešai skelbta informacija sieja metodų pavadinimus Storm-1679, Matryoshka ir Overload, tačiau neidentifikuoja visų pavienių operatorių. VIGINUM fiksuoja tik tikėtinus ryšius tarp kampanijos ir Rusijos veikėjų ir nurodo neturinti techninių įrodymų, siejančių Matryoshka metodus su trečiosiomis šalimis; priešingai nei Storm-1516, ji nepriskiriama Rusijos valstybės organui.
TigerWeb
Žiniatinklio kūrimo įmonė, įsikūrusi Rusijos okupuotame Kryme, kuri, VIGINUM nustatymu, atliko svarbų vaidmenį kuriant ir administruojant Portal Kombat svetaines. VIGINUM ją apibūdino kaip galimą paslaugų teikėją ir nenustatė operatoriaus, užsakiusio šį tinklą.
UNC1151
Grėsmės klasteris, kurį Mandiant labai užtikrintai vertina kaip susijusį su Baltarusijos vyriausybe ir teikiantį techninę paramą — prisijungimo duomenų vagystę ir paskyrų kompromitavimą — Ghostwriter įtakos kampanijai prieš Lenkiją, Lietuvą, Latviją ir Vokietiją. Techniniai indikatoriai rodo, kad jo operatoriai yra Minske, o įrodymai liudija apie ryšį su Baltarusijos kariuomene.