Skip to content

Netwerken & agentschappen

Actoren & netwerken

De organisaties, agentschappen, media en netwerken achter gedocumenteerde operaties — met toeschrijving en het betrouwbaarheidsniveau daarvan.

StaatsagentschapBevestigd

GRU-eenheid 26165 (APT28 / Fancy Bear)

Een eenheid van de Russische militaire inlichtingendienst (GRU) waaraan de Amerikaanse autoriteiten de hack van 2016 van de accounts van de DNC, DCCC en de Clinton-campagne toeschrijven; twaalf bij naam genoemde GRU-officieren werden in juli 2018 aangeklaagd.

BedrijfVermeend

Blackcore

Een particuliere Israëlische beïnvloedingsonderneming waarnaar VIGINUMs technische onderzoek naar Rokh Solis wees. VIGINUM identificeerde een toolset voor kunstmatige versterking en overeenkomsten met Blackcore-campagnes, terwijl het uitdrukkelijk stelde dat de exacte rol van de operators achter Rokh Solis onopgelost bleef.

StaatsproxyBevestigd

Center for Geopolitical Expertise

Een in Moskou gevestigde organisatie, opgericht door de door OFAC aangewezen Aleksandr Dugin, die het Amerikaanse ministerie van Financiën heeft aangemerkt als een aan GRU gelieerde entiteit die werd gebruikt om door AI gegenereerde desinformatie en gemanipuleerde media over kandidaten in de Amerikaanse verkiezingen van 2024 te creëren en te verspreiden. Treasury heeft CGE en zijn directeur, Valery Mikhaylovich Korovin, aangewezen op grond van bevoegdheden inzake verkiezingsinmenging; OFAC vermeldt dat de organisatie in 2000 is opgericht, waarbij de door GRU aangestuurde activiteit rond de Amerikaanse verkiezingen dateert van ten minste 2024.

StaatsagentschapBevestigd

Cognitief Ontwerp- en Productiecentrum

Een organisatie die het Amerikaanse ministerie van Financiën aanmerkt als een dochteronderneming van de Islamitische Revolutionaire Garde van Iran. Het ministerie van Financiën wees haar aan nadat was vastgesteld dat zij beïnvloedingsoperaties plande die bedoeld waren om spanningen onder Amerikaanse kiezers aan te wakkeren vóór de verkiezingen van 2024.

NetwerkGestaafd

DRAGONBRIDGE / Spamouflage

Een productief, aan de Volksrepubliek China gelinkt crossplatform-invloednetwerk dat door Google TAG wordt gevolgd. De output is omvangrijk en maakt steeds vaker gebruik van synthetische media, maar Google rapporteert consequent zeer lage authentieke betrokkenheid — een beperking die bij elke beschrijving van de omvang ervan hoort.

BedrijfBevestigd

Emennet Pasargad

Een Iraans cyberbedrijf dat door het Amerikaanse ministerie van Financiën is geïdentificeerd als de leidende organisatie in de campagne van 2020 voor kiezersintimidatie en verkiezingsdesinformatie. Het ministerie meldde dat het bedrijf de Electronic Warfare and Cyber Defense Organization van de Islamitische Revolutionaire Garde van Iran had ondersteund en zich na een eerdere sanctieaanduiding had omgedoopt.

StaatsagentschapBevestigd

GRU-eenheid 74455 (Sandworm)

Een eenheid van de Russische militaire inlichtingendienst (GRU), door onderzoekers gevolgd als Sandworm, verantwoordelijk voor enkele van de meest destructieve door staten uitgevoerde cyberoperaties ooit geregistreerd — de aanvallen van 2015–2016 op het elektriciteitsnet van Oekraïne, de worm NotPetya uit 2017 en Olympic Destroyer uit 2018. In oktober 2020 klaagden de Verenigde Staten zes van haar officieren aan, onder meer wegens de hack-and-leak in april–mei 2017 tegen de campagne En Marche van Emmanuel Macron.

StaatsproxyBevestigd

Internet Research Agency (IRA)

Een in St. Petersburg gevestigde “trollfabriek”, gefinancierd via aan Yevgeny Prigozhin gelieerde Concord-entiteiten, in 2018 aangeklaagd door de U.S. Special Counsel en door een tweeledige Senaatsonderzoek vastgesteld als uitvoerder van een heimelijke socialemediainvloedoperatie gericht op de Amerikaanse verkiezingen van 2016.

StaatsagentschapBevestigd

Islamitische Revolutionaire Garde

Een Iraanse staatsorganisatie. Google brengt de door het als APT42 gevolgde dreigingsactor in verband met de IRGC en documenteerde diens aan de campagne gerelateerde phishing in 2024; het Amerikaanse ministerie van Justitie heeft daarnaast drie vermeende medewerkers van de IRGC aangeklaagd wegens hack-and-leak-activiteiten rond de campagne. Het Amerikaanse ministerie van Financiën heeft het Cognitive Design Production Center ook aangemerkt als een dochteronderneming van de IRGC die sinds ten minste 2023 invloedoperaties had gepland die gericht waren op Amerikaanse kiezers. De strafrechtelijke aanklachten blijven beschuldigingen totdat zij in de rechtbank zijn bewezen, terwijl de aanwijzing door Financiën een administratieve vaststelling is.

NetwerkVermeend

Aan de PRC gelinkte Canadese WeChat-verhalennetwerk

Een reeks WeChat-accounts en Chineestalige mediakanalen waarvan Canada's Rapid Response Mechanism heeft vastgesteld dat zij gecoördineerde valse narratieven tegen de Conservative Party, Erin O'Toole en Kenny Chiu hadden verspreid tijdens de federale verkiezingen van 2021. RRM identificeerde verbanden met de PRC-informatieomgeving, maar meldde geen duidelijk bewijs dat de campagne door de PRC-regering werd aangestuurd.

NetwerkGestaafd

Șor politiek en beïnvloedingsnetwerk

Een netwerk voor politieke financiering, veldmobilisatie en informatie, gecentreerd rond de Moldavische politicus Ilan Șor. Moldavische autoriteiten en EU-sanctieregisters documenteren in Rusland gevestigde organisaties, een gesanctioneerde Russische bank, aan Șor gelieerde politieke voertuigen, betaalde organisatoren en desinformatie rond de presidentscyclus van 2024; de politie meldde gerelateerde PSB-, Taito- en Telegram-infrastructuur opnieuw vóór de parlementsverkiezingen van 2025. Het dossier ondersteunt een toeschrijving aan Rusland, maar stelt geen directe Kremlincontrole over elke activiteit vast.

BedrijfBevestigd

Social Design Agency (SDA)

Een in Moskou gevestigd public-relationsbureau dat door Frankrijk’s VIGINUM, het Amerikaanse ministerie van Justitie en EU-sancties is geïdentificeerd als een uitvoerder van de informatie-manipulatiecampagne Doppelganger.

StaatsagentschapGestaafd

Star Blizzard

Een cyber-spionagegroep waarvan het UK National Cyber Security Centre oordeelt dat zij vrijwel zeker ondergeschikt is aan Centre 18 van de Russische FSB. Haar langdurige spearphishing-activiteiten omvatten het compromitteren van handelsdocumenten tussen het VK en de VS, die later werden gelekt en gepromoot vóór de algemene verkiezingen in het VK in 2019. "Star Blizzard" is een Microsoft-aanduiding die in 2023 werd overgenomen; ten tijde van het lek in 2019 stond de groep bekend als Callisto Group of Seaborgium.

BedrijfBevestigd

STOIC

Een Israëlisch bedrijf voor politiek campagnemanagement dat door OpenAI is geïdentificeerd als de exploitant achter de heimelijke beïnvloedingsactiviteit die het Zero Zeno noemde. De ontmantelde accounts genereerden artikelen en reacties voor meerdere platforms, waaronder een korte fase gericht op India tijdens de Lok Sabha-verkiezing van 2024. De bevinding van OpenAI identificeert het bedrijf als exploitant; zij schrijft de activiteit niet toe aan de Israëlische staat en vermeldt geen datum waarop het bedrijf zelf met de activiteiten is begonnen.

NetwerkVermeend

Storm-1679 / Matryoshka-operatorennetwerk

De hardnekkige pro-Russische operatorgroep achter gefabriceerde rapporten die zijn verspreid op Telegram-kanalen in het Russisch en versterkt via Matryoshka's gecoördineerde accountsysteem. Openbare berichtgeving koppelt de methodenamen Storm-1679, Matryoshka en Overload, maar identificeert niet alle individuele operators. VIGINUM vermeldt alleen waarschijnlijke verbanden tussen de campagne en Russische actoren, en stelt dat het geen technisch bewijs heeft dat Matryoshka's methoden aan derden koppelt; in tegenstelling tot Storm-1516 wordt het niet toegeschreven aan een Russische staatsinstantie.

BedrijfBevestigd

TigerWeb

Een webontwikkelingsbedrijf gevestigd in door Rusland bezet de Krim dat volgens VIGINUM een belangrijke rol speelde bij het creëren en beheren van Portal Kombat-sites. VIGINUM beschreef het als een mogelijke dienstverlener en identificeerde niet de exploitant die opdracht gaf voor het netwerk.

StaatsagentschapGestaafd

UNC1151

Een dreigingscluster waarvan Mandiant met hoge mate van zekerheid vaststelt dat het is gelinkt aan de Belarussische regering en technische ondersteuning biedt — diefstal van inloggegevens en compromittering van accounts — aan de Ghostwriter-invloedscampagne tegen Polen, Litouwen, Letland en Duitsland. Technische indicatoren plaatsen de operators in Minsk, met bewijs van een verband met het Belarussische leger.