Мрежи и агенции
Актери и мрежи
Организациите, агенциите, медиумите и мрежите зад документираните операции — со атрибуција и нивото на доверба.
Единица 26165 на GRU (APT28 / Fancy Bear)
Единица на руското воено разузнавање (GRU) на која американските власти ѝ го припишуваат хакирањето во 2016 година на сметките на DNC, DCCC и кампањата на Clinton; дванаесет именувани офицери на GRU беа обвинети во јули 2018 година.
Blackcore
Приватна израелска компанија за влијание кон која укажуваше техничката истрага на VIGINUM за Rokh Solis. VIGINUM идентификуваше алатки за вештачко засилување и сличности со кампањите на Blackcore, притоа изрично наведувајќи дека точната улога на операторите зад Rokh Solis останала нерешена.
Центар за геополитичка експертиза
Организација со седиште во Москва, основана од Aleksandr Dugin, означен од OFAC, за која U.S. Treasury утврди дека е поврзана со GRU и била користена за создавање и дистрибуција на дезинформации и манипулирани медиуми генерирани со AI за кандидати на изборите во САД во 2024 година. Treasury го означи CGE и неговиот директор, Valery Mikhaylovich Korovin, врз основа на овластувањата за мешање во избори; OFAC ја евидентира организацијата како основана во 2000 година, при што активностите насочени кон изборите во САД под раководство на GRU датираат најмалку од 2024 година.
Центар за продукција на когнитивен дизајн
Организација што Министерството за финансии на САД ја идентификува како подружница на Исламскиот револуционерен гардиски корпус на Иран. Министерството за финансии ја означи откако утврди дека планирала операции за влијание со намера да поттикне тензии меѓу гласачите во САД пред изборите во 2024 година.
DRAGONBRIDGE / Spamouflage
Плодна мрежа за влијание поврзана со PRC, присутна на повеќе платформи, следена од Google TAG. Нејзиниот излез е со голем обем и сè почесто користи синтетички медиуми, но Google постојано пријавува многу ниска автентична ангажираност — ограничување што треба да стои покрај секој опис на нејзиниот обем.
Emennet Pasargad
Иранска сајбер-компанија идентификувана од Министерството за финансии на САД како водечка организација во кампањата за заплашување на гласачите и дезинформации за изборите во 2020 година. Министерството за финансии соопшти дека компанијата ја поддржувала Electronic Warfare and Cyber Defense Organization на Iran's Islamic Revolutionary Guard Corps и дека се ребрендирала по претходна санкциска ознака.
GRU Unit 74455 (Sandworm)
Единица на военото разузнавање на Русија (GRU), следена од истражувачите како Sandworm, одговорна за некои од најразорните државни сајбер-операции досега — нападите врз електроенергетската мрежа на Украина во 2015–2016, црвот NotPetya во 2017 и Olympic Destroyer во 2018. Во октомври 2020 година Соединетите Држави поднесоа обвинение против шестмина нејзини офицери, вклучително и за hack-and-leak во април–мај 2017 против кампањата En Marche на Emmanuel Macron.
Internet Research Agency (IRA)
„Фабрика за тролови“ во Санкт Петербург, финансирана преку субјекти на Concord поврзани со Yevgeny Prigozhin, обвинета од U.S. Special Counsel во 2018 година и утврдена од двопартиска истрага на Сенатот дека водела тајна операција за влијание на социјалните медиуми насочена кон изборите во САД во 2016 година.
Исламски револуционерен гардиски корпус
Иранска државна организација. Google го поврзува заканувачкиот актер што го следи како APT42 со IRGC и ја документираше неговата кампањска фишинг-активност во 2024 година; Министерството за правда на САД одделно обвини три наводни вработени во IRGC за активности на хакирање и протекување поврзани со кампањата. Министерството за финансии на САД, исто така, го идентификуваше Cognitive Design Production Center како подружница на IRGC што планирала операции за влијание насочени кон гласачите во САД најдоцна од 2023 година. Кривичните обвиненија остануваат наводи освен ако не се докажат пред суд, додека означувањето од Министерството за финансии е административен наод.
Канадска WeChat наративна мрежа поврзана со PRC
Збир од WeChat сметки и медиумски канали на кинески јазик што Canada’s Rapid Response Mechanism оцени дека координирале лажни наративи против Conservative Party, Erin O'Toole и Kenny Chiu за време на федералните избори во 2021 година. RRM утврди врски со информативната средина на PRC, но не пријави јасни докази дека кампањата била насочувана од владата на PRC.
Политичка и влијателна мрежа на Șor
Мрежа за политичко финансирање, теренска мобилизација и информации, центрирана околу молдавскиот политичар Ilan Șor. Молдавските власти и записите за санкции на ЕУ документираат организации со седиште во Русија, санкционирана руска банка, политички структури поврзани со Șor, платени организатори и дезинформации околу претседателскиот циклус во 2024 година; полицијата пријави поврзана инфраструктура на PSB, Taito и Telegram повторно пред парламентарните избори во 2025 година. Записот поддржува атрибуција поврзана со Русија, но не воспоставува директна контрола на Кремљ врз секоја активност.
Social Design Agency (SDA)
Московска фирма за односи со јавноста, идентификувана од France’s VIGINUM, U.S. Justice Department и санкциите на EU како оператор на кампањата за манипулација со информации Doppelganger.
Star Blizzard
Група за сајбер-шпионажа за која UK National Cyber Security Centre оценува дека речиси сигурно е подредена на Центар 18 на руската FSB. Нејзината долготрајна активност на spearphishing вклучуваше компромитирање на трговски документи меѓу UK и US, кои подоцна беа протечени и промовирани пред општите избори во UK во 2019 година. „Star Blizzard“ е ознака на Microsoft усвоена во 2023 година; во времето на протекувањето во 2019 година групата беше позната како Callisto Group или Seaborgium.
STOIC
Израелска компанија за управување со политички кампањи, идентификувана од OpenAI како оператор зад прикриената влијателна активност што ја именуваше Zero Zeno. Оневозможените сметки генерираа статии и коментари за повеќе платформи, вклучително и кратка фаза насочена кон India за време на изборите за Lok Sabha во 2024 година. Наодот на OpenAI ја идентификува компанијата како оператор; не ѝ ја припишува активноста на израелската држава и не наведува датум кога самата компанија започнала со работа.
Storm-1679 / операторска мрежа Matryoshka
Постојаната про-руска група оператори зад фабрикуваните извештаи пласирани на канали на Telegram на руски јазик и засилувани преку координираниот систем на сметки на Matryoshka. Јавните извештаи ги поврзуваат имињата на методите Storm-1679, Matryoshka и Overload, но не ги идентификуваат сите поединечни оператори. VIGINUM бележи само веројатни врски меѓу кампањата и руските актери и наведува дека нема технички докази што ги поврзуваат методите на Matryoshka со трети страни; за разлика од Storm-1516, таа не ѝ се припишува на руски државен орган.
TigerWeb
Веб-развојна компанија со седиште во Крим окупиран од Русија, за која VIGINUM утврди дека имала значајна улога во создавањето и администрирањето на сајтовите на Portal Kombat. VIGINUM ја опиша како можен давател на услуги и не го идентификуваше операторот што ја нарачал мрежата.
UNC1151
Кластер на закани за кој Mandiant со висока доверба проценува дека е поврзан со белоруската влада и обезбедува техничка поддршка — кражба на акредитиви и компромитирање на сметки — за влијателната кампања Ghostwriter против Полска, Литванија, Латвија и Германија. Техничките показатели ги лоцираат неговите оператори во Минск, со докази за врска со белоруската војска.