Skip to content

Tinklai ir agentūros

Veikėjai ir tinklai

Organizacijos, agentūros, žiniasklaidos priemonės ir tinklai, susiję su dokumentuotomis operacijomis — su priskyrimu ir jo patikimumo lygiu.

Valstybinė agentūraPatvirtinta

GRU padalinys 26165 (APT28 / Fancy Bear)

Rusijos karinės žvalgybos (GRU) padalinys, kuriam JAV institucijos priskiria 2016 m. DNC, DCCC ir Clinton kampanijos paskyrų įsilaužimą; 2018 m. liepą buvo pateikti kaltinimai dvylikai įvardytų GRU pareigūnų.

ĮmonėTeigiama

Blackcore

Privati Izraelio įtakos bendrovė, į kurią nukreipė VIGINUM techninis Rokh Solis tyrimas. VIGINUM nustatė dirbtinio amplifikavimo priemonių rinkinį ir panašumus su Blackcore kampanijomis, kartu aiškiai nurodydama, kad tiksli už Rokh Solis veikusių operatorių rolė liko neišspręsta.

TinklasPatvirtinta keliais šaltiniais

DRAGONBRIDGE / Spamouflage

Gausiai veikiantis su KLR susijęs kelių platformų įtakos tinklas, kurį stebi Google TAG. Jo produkcija yra didelės apimties ir vis dažniau naudoja sintetinę mediją, tačiau Google nuosekliai praneša apie labai mažą autentišką įsitraukimą — apribojimą, kurį būtina nurodyti kartu su kiekvienu jo masto aprašymu.

ĮmonėPatvirtinta

Emennet Pasargad

Irano kibernetinių technologijų įmonė, JAV Iždo departamento įvardyta kaip pagrindinė 2020 m. rinkėjų bauginimo ir rinkimų dezinformacijos kampanijos organizacija. Iždo departamentas pranešė, kad įmonė rėmė Irano Islamo revoliucinės gvardijos Elektroninio karo ir kibernetinės gynybos organizaciją ir po ankstesnio sankcijų paskyrimo pakeitė pavadinimą.

Valstybinė agentūraPatvirtinta

GRU Unit 74455 (Sandworm)

Rusijos karinės žvalgybos (GRU) padalinys, tyrėjų sekamas kaip Sandworm, atsakingas už kai kurias iš labiausiai destruktyvių valstybės kibernetinių operacijų, užfiksuotų istorijoje — 2015–2016 m. atakas prieš Ukrainos elektros tinklą, 2017 m. NotPetya kirminą ir 2018 m. Olympic Destroyer. 2020 m. spalį Jungtinės Valstijos pateikė kaltinimus šešiems jo pareigūnams, įskaitant dėl 2017 m. balandžio–gegužės mėn. hack-and-leak operacijos prieš Emmanuel Macron kampaniją En Marche.

Valstybės įgaliotinisPatvirtinta

Internet Research Agency (IRA)

Sankt Peterburgo „trolių ferma“, finansuota per Yevgeny Prigozhin susijusias Concord įmones, kurią 2018 m. apkaltino JAV Specialusis prokuroras ir kurią dvipartinis Senato tyrimas pripažino vykdžius slaptą socialinių tinklų įtakos operaciją, nukreiptą į 2016 m. JAV rinkimus.

Valstybinė agentūraPatvirtinta

Islamic Revolutionary Guard Corps

Irano valstybinė organizacija. Google sieja savo stebimą grėsmės veikėją APT42 su IRGC ir dokumentavo jo 2024 m. su kampanija susijusias sukčiavimo el. paštu atakas; JAV Teisingumo departamentas atskirai pateikė kaltinimus trims tariamiems IRGC darbuotojams dėl su kampanija susijusios įsilaužimo ir nutekinimo veiklos. Kaltinimai lieka kaltinimais, kol neįrodyti teisme.

TinklasPatvirtinta keliais šaltiniais

Șor politinis ir įtakos tinklas

Politinis finansavimo, vietos mobilizavimo ir informacijos tinklas, sutelktas aplink Moldovos politiką Ilan Șor. Moldovos valdžios institucijų ir ES sankcijų įrašai dokumentuoja, kad jis naudojo Rusijoje įsikūrusias organizacijas, sankcionuotą Rusijos banką, su Șor susijusias politines priemones, apmokamus organizatorius ir dezinformaciją, siekdamas daryti įtaką Moldovos demokratiniams procesams. Įrašas pagrindžia su Rusija siejamą priskyrimą, tačiau nenustato tiesioginės Kremliaus kontrolės kiekvienai veiklai.

ĮmonėPatvirtinta

Social Design Agency (SDA)

Maskvos viešųjų ryšių įmonė, kurią Prancūzijos VIGINUM, JAV Teisingumo departamentas ir ES sankcijos įvardijo kaip Doppelganger informacijos manipuliavimo kampanijos vykdytoją.

ĮmonėPatvirtinta

TigerWeb

Žiniatinklio kūrimo įmonė, įsikūrusi Rusijos okupuotame Kryme, kuri, VIGINUM nustatymu, atliko svarbų vaidmenį kuriant ir administruojant Portal Kombat svetaines. VIGINUM ją apibūdino kaip galimą paslaugų teikėją ir nenustatė operatoriaus, užsakiusio šį tinklą.

Valstybinė agentūraPatvirtinta keliais šaltiniais

UNC1151

Grėsmės klasteris, kurį Mandiant labai užtikrintai vertina kaip susijusį su Baltarusijos vyriausybe ir teikiantį techninę paramą — prisijungimo duomenų vagystę ir paskyrų kompromitavimą — Ghostwriter įtakos kampanijai prieš Lenkiją, Lietuvą, Latviją ir Vokietiją. Techniniai indikatoriai rodo, kad jo operatoriai yra Minske, o įrodymai liudija apie ryšį su Baltarusijos kariuomene.