Skip to content

Netwerken & agentschappen

Actoren & netwerken

De organisaties, agentschappen, media en netwerken achter gedocumenteerde operaties — met toeschrijving en het betrouwbaarheidsniveau daarvan.

StaatsagentschapBevestigd

GRU-eenheid 26165 (APT28 / Fancy Bear)

Een eenheid van de Russische militaire inlichtingendienst (GRU) waaraan de Amerikaanse autoriteiten de hack van 2016 van de accounts van de DNC, DCCC en de Clinton-campagne toeschrijven; twaalf bij naam genoemde GRU-officieren werden in juli 2018 aangeklaagd.

BedrijfVermeend

Blackcore

Een particuliere Israëlische beïnvloedingsonderneming waarnaar VIGINUMs technische onderzoek naar Rokh Solis wees. VIGINUM identificeerde een toolset voor kunstmatige versterking en overeenkomsten met Blackcore-campagnes, terwijl het uitdrukkelijk stelde dat de exacte rol van de operators achter Rokh Solis onopgelost bleef.

NetwerkGestaafd

DRAGONBRIDGE / Spamouflage

Een productief, aan de Volksrepubliek China gelinkt crossplatform-invloednetwerk dat door Google TAG wordt gevolgd. De output is omvangrijk en maakt steeds vaker gebruik van synthetische media, maar Google rapporteert consequent zeer lage authentieke betrokkenheid — een beperking die bij elke beschrijving van de omvang ervan hoort.

BedrijfBevestigd

Emennet Pasargad

Een Iraans cyberbedrijf dat door het Amerikaanse ministerie van Financiën is geïdentificeerd als de leidende organisatie in de campagne van 2020 voor kiezersintimidatie en verkiezingsdesinformatie. Het ministerie meldde dat het bedrijf de Electronic Warfare and Cyber Defense Organization van de Islamitische Revolutionaire Garde van Iran had ondersteund en zich na een eerdere sanctieaanduiding had omgedoopt.

StaatsagentschapBevestigd

GRU-eenheid 74455 (Sandworm)

Een eenheid van de Russische militaire inlichtingendienst (GRU), door onderzoekers gevolgd als Sandworm, verantwoordelijk voor enkele van de meest destructieve door staten uitgevoerde cyberoperaties ooit geregistreerd — de aanvallen van 2015–2016 op het elektriciteitsnet van Oekraïne, de worm NotPetya uit 2017 en Olympic Destroyer uit 2018. In oktober 2020 klaagden de Verenigde Staten zes van haar officieren aan, onder meer wegens de hack-and-leak in april–mei 2017 tegen de campagne En Marche van Emmanuel Macron.

StaatsproxyBevestigd

Internet Research Agency (IRA)

Een in St. Petersburg gevestigde “trollfabriek”, gefinancierd via aan Yevgeny Prigozhin gelieerde Concord-entiteiten, in 2018 aangeklaagd door de U.S. Special Counsel en door een tweeledige Senaatsonderzoek vastgesteld als uitvoerder van een heimelijke socialemediainvloedoperatie gericht op de Amerikaanse verkiezingen van 2016.

StaatsagentschapBevestigd

Islamitische Revolutionaire Garde

Een Iraanse staatsorganisatie. Google brengt de door het bedrijf gevolgde dreigingsactor APT42 in verband met de IRGC en documenteerde diens phishingcampagne in 2024 in verband met de verkiezingen; het Amerikaanse ministerie van Justitie heeft afzonderlijk drie vermeende medewerkers van de IRGC aangeklaagd wegens de hack-and-leakactiviteiten rond de campagne. De aanklachten blijven beschuldigingen totdat zij in de rechtbank zijn bewezen.

NetwerkGestaafd

Șor politiek en beïnvloedingsnetwerk

Een netwerk voor politieke financiering, veldmobilisatie en informatie, gecentreerd rond de Moldavische politicus Ilan Șor. Moldavische autoriteiten en EU-sanctieregisters documenteren het gebruik ervan van in Rusland gevestigde organisaties, een gesanctioneerde Russische bank, aan Șor gelieerde politieke voertuigen, betaalde organisatoren en desinformatie om de democratische processen in Moldavië te beïnvloeden. De gegevens ondersteunen een toeschrijving aan Rusland, maar stellen geen directe controle van het Kremlin over elke activiteit vast.

BedrijfBevestigd

Social Design Agency (SDA)

Een in Moskou gevestigd public-relationsbureau dat door Frankrijk’s VIGINUM, het Amerikaanse ministerie van Justitie en EU-sancties is geïdentificeerd als een uitvoerder van de informatie-manipulatiecampagne Doppelganger.

BedrijfBevestigd

TigerWeb

Een webontwikkelingsbedrijf gevestigd in door Rusland bezet de Krim dat volgens VIGINUM een belangrijke rol speelde bij het creëren en beheren van Portal Kombat-sites. VIGINUM beschreef het als een mogelijke dienstverlener en identificeerde niet de exploitant die opdracht gaf voor het netwerk.

StaatsagentschapGestaafd

UNC1151

Een dreigingscluster waarvan Mandiant met hoge mate van zekerheid vaststelt dat het is gelinkt aan de Belarussische regering en technische ondersteuning biedt — diefstal van inloggegevens en compromittering van accounts — aan de Ghostwriter-invloedscampagne tegen Polen, Litouwen, Letland en Duitsland. Technische indicatoren plaatsen de operators in Minsk, met bewijs van een verband met het Belarussische leger.