Tīkli un aģentūras
Dalībnieki un tīkli
Organizācijas, aģentūras, izdevumi un tīkli, kas stāv aiz dokumentētām operācijām — ar atribūciju un tās ticamības līmeni.
GRU Vienība 26165 (APT28 / Fancy Bear)
Krievijas militārās izlūkošanas (GRU) vienība, kurai ASV iestādes piedēvē 2016. gada DNC, DCCC un Klintones kampaņas kontu uzlaušanu; 2018. gada jūlijā tika apsūdzēti divpadsmit vārdā nosaukti GRU virsnieki.
Blackcore
Privāts Izraēlas ietekmes uzņēmums, uz kuru norādīja VIGINUM tehniskā izmeklēšana par Rokh Solis. VIGINUM identificēja mākslīgas pastiprināšanas rīku kopumu un līdzības ar Blackcore kampaņām, vienlaikus skaidri norādot, ka precīza operatoru loma aiz Rokh Solis palika neatrisināta.
Ģeopolitiskās ekspertīzes centrs
Maskavā bāzēta organizācija, ko dibinājis OFAC noteiktais Aleksandrs Dugins un kuru ASV Valsts kases departaments identificēja kā GRU saistītu struktūru, kas tika izmantota, lai radītu un izplatītu ar mākslīgo intelektu ģenerētu dezinformāciju un manipulētus medijus par kandidātiem 2024. gada ASV vēlēšanās. Valsts kase noteica sankcijas CGE un tā direktoram Valērijam Mihailovičam Korovinam saskaņā ar pilnvarām par iejaukšanos vēlēšanās; OFAC norāda, ka organizācija dibināta 2000. gadā, bet GRU vadītā darbība saistībā ar ASV vēlēšanām datējama vismaz ar 2024. gadu.
Kognitīvā dizaina ražošanas centrs
Organizācija, ko ASV Valsts kase identificē kā Irānas Islāma revolucionārās gvardes korpusa meitasuzņēmumu. Valsts kase to noteica pēc tam, kad konstatēja, ka tā plānoja ietekmes operācijas, kuru mērķis bija pirms 2024. gada vēlēšanām uzkurināt spriedzi starp ASV vēlētājiem.
DRAGONBRIDGE / Spamouflage
Plaša mēroga ietekmes tīkls, kas saistīts ar ĶTR un darbojas vairākās platformās, ko uzrauga Google TAG. Tā saturs ir ļoti apjomīgs un arvien biežāk izmanto sintētiskos medijus, taču Google konsekventi ziņo par ļoti zemu autentisku iesaisti — ierobežojumu, kas jānorāda līdzās jebkuram tā mēroga aprakstam.
Emennet Pasargad
Irānas kiberdrošības uzņēmums, ko ASV Valsts kase identificēja kā vadošo organizāciju 2020. gada vēlētāju iebiedēšanas un vēlēšanu dezinformācijas kampaņā. Valsts kase ziņoja, ka uzņēmums bija atbalstījis Irānas Islāma revolucionārās gvardes Elektroniskās karadarbības un kiberaizsardzības organizāciju un pēc iepriekšēja sankciju noteikuma bija mainījis zīmolu.
GRU Vienība 74455 (Sandworm)
Krievijas militārās izlūkošanas (GRU) vienība, ko pētnieki identificē kā Sandworm, kas ir atbildīga par dažām no postošākajām valsts sponsorētajām kiberdarbībām, kas reģistrētas — 2015.–2016. gada uzbrukumiem Ukrainas elektrotīklam, 2017. gada NotPetya tārpu un 2018. gada Olympic Destroyer. 2020. gada oktobrī Amerikas Savienotās Valstis apsūdzēja sešus tās virsniekus, tostarp par 2017. gada aprīļa–maija hack-and-leak pret Emmanuel Macron kampaņu En Marche.
Internet Research Agency (IRA)
Sanktpēterburgas “troļļu ferma”, ko finansēja ar Jevgeņija Prigožina saistītās Concord struktūras; 2018. gadā to apsūdzēja ASV īpašais prokurors, un divpartiju Senāta izmeklēšanā tika secināts, ka tā īstenoja slēptu sociālo mediju ietekmes operāciju, kas bija vērsta pret 2016. gada ASV vēlēšanām.
Islāma revolucionārās gvardes korpuss
Irānas valsts organizācija. Google saista apdraudējuma dalībnieku, ko tā izseko kā APT42, ar IRGC un dokumentēja tā 2024. gada kampaņai saistīto pikšķerēšanu; ASV Tieslietu departaments atsevišķi izvirzīja apsūdzības trim iespējamiem IRGC darbiniekiem saistībā ar kampaņas hack-and-leak darbībām. ASV Valsts kase arī identificēja Cognitive Design Production Center kā IRGC meitasuzņēmumu, kas vismaz kopš 2023. gada bija plānojis ietekmes operācijas, kuru mērķis bija ASV vēlētāji. Kriminālapsūdzības paliek apgalvojumi, ja vien tās netiek pierādītas tiesā, savukārt Valsts kases noteiktais statuss ir administratīvs konstatējums.
Kanādā ar PRC saistīts WeChat naratīvu tīkls
WeChat kontu un ķīniešu valodā publicētu plašsaziņas līdzekļu kanālu kopums, ko Kanādas Rapid Response Mechanism novērtēja kā koordinētu nepatiesu naratīvu izplatītāju pret Conservative Party, Erin O'Toole un Kenny Chiu 2021. gada federālo vēlēšanu laikā. RRM konstatēja saiknes ar PRC informācijas vidi, taču ziņoja, ka nav skaidru pierādījumu, ka kampaņu būtu vadījusi PRC valdība.
Șor politiskais un ietekmes tīkls
Politiska finansējuma, lauka mobilizācijas un informācijas tīkls, kura centrā ir Moldovas politiķis Ilan Șor. Moldovas iestāžu un ES sankciju ieraksti dokumentē Krievijā bāzētas organizācijas, sankcionētu Krievijas banku, ar Șor saistītus politiskos instrumentus, apmaksātus organizatorus un dezinformāciju ap 2024. gada prezidenta ciklu; policija ziņoja par saistītu PSB, Taito un Telegram infrastruktūru vēlreiz pirms 2025. gada parlamenta vēlēšanām. Ieraksts pamato ar Krieviju saistītu attiecinājumu, bet nenosaka tiešu Kremļa kontroli pār katru darbību.
Social Design Agency (SDA)
Maskavas sabiedrisko attiecību firma, ko Francijas VIGINUM, ASV Tieslietu departaments un ES sankcijas ir identificējuši kā Doppelganger informācijas manipulācijas kampaņas operatoru.
Star Blizzard
Kiberizlūkošanas grupa, kuru UK National Cyber Security Centre vērtē kā gandrīz noteikti pakļautu Krievijas FSB Centre 18. Tās ilgstošā spearphishing darbība ietvēra UK-US tirdzniecības dokumentu kompromitēšanu, kas vēlāk tika nopludināti un popularizēti pirms 2019. gada UK vispārējām vēlēšanām. "Star Blizzard" ir Microsoft apzīmējums, kas pieņemts 2023. gadā; 2019. gada noplūdes laikā grupa bija pazīstama kā Callisto Group vai Seaborgium.
STOIC
Izraēlas politisko kampaņu vadības uzņēmums, ko OpenAI identificēja kā operatoru aiz slepenas ietekmes aktivitātes, ko tā nosauca par Zero Zeno. Apturētie konti ģenerēja rakstus un komentārus vairākām platformām, tostarp īsu uz Indiju vērstu posmu 2024. gada Lok Sabha vēlēšanu laikā. OpenAI secinājums identificē uzņēmumu kā operatoru; tas nepiešķir šo aktivitāti Izraēlas valstij un nenorāda datumu, kad pats uzņēmums sāka darbību.
Storm-1679 / Matryoshka operatoru tīkls
Pastāvīgs prokrievisks operatoru kopums, kas stāv aiz safabricētiem ziņojumiem, kuri tika ievietoti krievu valodas Telegram kanālos un pastiprināti, izmantojot Matryoshka koordinēto kontu sistēmu. Publiskajos ziņojumos metožu nosaukumi Storm-1679, Matryoshka un Overload ir savstarpēji saistīti, taču netiek identificēti visi atsevišķie operatori. VIGINUM fiksē tikai iespējamas saiknes starp kampaņu un Krievijas aktoriem un norāda, ka tam nav tehnisku pierādījumu, kas sasaistītu Matryoshka metodes ar trešajām pusēm; atšķirībā no Storm-1516, tā netiek attiecināta uz Krievijas valsts struktūru.
TigerWeb
Tīmekļa izstrādes uzņēmums, kas bāzēts Krievijas okupētajā Krimā un ko VIGINUM atzina par būtisku lomu Portal Kombat vietņu izveidē un administrēšanā. VIGINUM to raksturoja kā iespējamu pakalpojumu sniedzēju un nenorādīja operatoru, kas pasūtīja tīklu.
UNC1151
Apdraudējumu kopums, ko Mandiant ar augstu pārliecību vērtē kā saistītu ar Baltkrievijas valdību un kas sniedz tehnisko atbalstu — akreditācijas datu zādzību un kontu kompromitēšanu — Ghostwriter ietekmes kampaņai pret Poliju, Lietuvu, Latviju un Vāciju. Tehniskie rādītāji liecina, ka tā operatori atrodas Minskā, un ir pierādījumi par saikni ar Baltkrievijas militārajiem spēkiem.