Skip to content

Tīkli un aģentūras

Dalībnieki un tīkli

Organizācijas, aģentūras, izdevumi un tīkli, kas stāv aiz dokumentētām operācijām — ar atribūciju un tās ticamības līmeni.

Valsts aģentūraApstiprināts

GRU Vienība 26165 (APT28 / Fancy Bear)

Krievijas militārās izlūkošanas (GRU) vienība, kurai ASV iestādes piedēvē 2016. gada DNC, DCCC un Klintones kampaņas kontu uzlaušanu; 2018. gada jūlijā tika apsūdzēti divpadsmit vārdā nosaukti GRU virsnieki.

UzņēmumsApgalvots

Blackcore

Privāts Izraēlas ietekmes uzņēmums, uz kuru norādīja VIGINUM tehniskā izmeklēšana par Rokh Solis. VIGINUM identificēja mākslīgas pastiprināšanas rīku kopumu un līdzības ar Blackcore kampaņām, vienlaikus skaidri norādot, ka precīza operatoru loma aiz Rokh Solis palika neatrisināta.

TīklsApstiprināts ar vairākiem avotiem

DRAGONBRIDGE / Spamouflage

Plaša mēroga ietekmes tīkls, kas saistīts ar ĶTR un darbojas vairākās platformās, ko uzrauga Google TAG. Tā saturs ir ļoti apjomīgs un arvien biežāk izmanto sintētiskos medijus, taču Google konsekventi ziņo par ļoti zemu autentisku iesaisti — ierobežojumu, kas jānorāda līdzās jebkuram tā mēroga aprakstam.

UzņēmumsApstiprināts

Emennet Pasargad

Irānas kiberdrošības uzņēmums, ko ASV Valsts kase identificēja kā vadošo organizāciju 2020. gada vēlētāju iebiedēšanas un vēlēšanu dezinformācijas kampaņā. Valsts kase ziņoja, ka uzņēmums bija atbalstījis Irānas Islāma revolucionārās gvardes Elektroniskās karadarbības un kiberaizsardzības organizāciju un pēc iepriekšēja sankciju noteikuma bija mainījis zīmolu.

Valsts aģentūraApstiprināts

GRU Vienība 74455 (Sandworm)

Krievijas militārās izlūkošanas (GRU) vienība, ko pētnieki identificē kā Sandworm, kas ir atbildīga par dažām no postošākajām valsts sponsorētajām kiberdarbībām, kas reģistrētas — 2015.–2016. gada uzbrukumiem Ukrainas elektrotīklam, 2017. gada NotPetya tārpu un 2018. gada Olympic Destroyer. 2020. gada oktobrī Amerikas Savienotās Valstis apsūdzēja sešus tās virsniekus, tostarp par 2017. gada aprīļa–maija hack-and-leak pret Emmanuel Macron kampaņu En Marche.

Valsts starpnieksApstiprināts

Internet Research Agency (IRA)

Sanktpēterburgas “troļļu ferma”, ko finansēja ar Jevgeņija Prigožina saistītās Concord struktūras; 2018. gadā to apsūdzēja ASV īpašais prokurors, un divpartiju Senāta izmeklēšanā tika secināts, ka tā īstenoja slēptu sociālo mediju ietekmes operāciju, kas bija vērsta pret 2016. gada ASV vēlēšanām.

Valsts aģentūraApstiprināts

Islāma revolucionārās gvardes korpuss

Irānas valsts organizācija. Google saista apdraudējuma dalībnieku, ko tā izseko kā APT42, ar IRGC un dokumentēja tā 2024. gada kampaņai saistīto pikšķerēšanu; ASV Tieslietu departaments atsevišķi izvirzīja apsūdzības trim it kā IRGC darbiniekiem saistībā ar kampaņas uzlaušanas un noplūdes darbībām. Apsūdzības paliek apgalvojumi, ja vien tās netiek pierādītas tiesā.

TīklsApstiprināts ar vairākiem avotiem

Șor politiskais un ietekmes tīkls

Politiskais finansējums, lauka mobilizācijas un informācijas tīkls, kura centrā ir Moldovas politiķis Ilan Șor. Moldovas iestāžu un ES sankciju reģistri dokumentē tā izmantoto Krievijā bāzēto organizāciju, sankcionētas Krievijas bankas, ar Șor saistītu politisko struktūru, apmaksātu organizatoru un dezinformācijas izmantošanu, lai ietekmētu Moldovas demokrātiskos procesus. Ieraksts pamato ar Krieviju saistītu attiecinājumu, bet nenosaka tiešu Kremļa kontroli pār katru darbību.

UzņēmumsApstiprināts

Social Design Agency (SDA)

Maskavas sabiedrisko attiecību firma, ko Francijas VIGINUM, ASV Tieslietu departaments un ES sankcijas ir identificējuši kā Doppelganger informācijas manipulācijas kampaņas operatoru.

UzņēmumsApstiprināts

TigerWeb

Tīmekļa izstrādes uzņēmums, kas bāzēts Krievijas okupētajā Krimā un ko VIGINUM atzina par būtisku lomu Portal Kombat vietņu izveidē un administrēšanā. VIGINUM to raksturoja kā iespējamu pakalpojumu sniedzēju un nenorādīja operatoru, kas pasūtīja tīklu.

Valsts aģentūraApstiprināts ar vairākiem avotiem

UNC1151

Apdraudējumu kopums, ko Mandiant ar augstu pārliecību vērtē kā saistītu ar Baltkrievijas valdību un kas sniedz tehnisko atbalstu — akreditācijas datu zādzību un kontu kompromitēšanu — Ghostwriter ietekmes kampaņai pret Poliju, Lietuvu, Latviju un Vāciju. Tehniskie rādītāji liecina, ka tā operatori atrodas Minskā, un ir pierādījumi par saikni ar Baltkrievijas militārajiem spēkiem.