Nettverk og byråer
Aktører og nettverk
Organisasjonene, byråene, mediene og nettverkene bak dokumenterte operasjoner — med attribusjon og tillitsnivå.
GRU-enhet 26165 (APT28 / Fancy Bear)
En enhet i russisk militær etterretning (GRU) som amerikanske myndigheter tilskriver hackingen i 2016 av kontoene til DNC, DCCC og Clintons valgkampanje; tolv navngitte GRU-offiserer ble tiltalt i juli 2018.
Blackcore
Et privat israelsk påvirkningsselskap som VIGINUMs tekniske undersøkelse av Rokh Solis pekte mot. VIGINUM identifiserte et verktøysett for kunstig forsterkning og likheter med Blackcore-kampanjer, samtidig som det uttrykkelig opplyste at den nøyaktige rollen til operatørene bak Rokh Solis fortsatt var uavklart.
Senter for geopolitisk ekspertise
En organisasjon basert i Moskva, grunnlagt av den av OFAC-utpekte Aleksandr Dugin, som det amerikanske finansdepartementet identifiserte som en GRU-tilknyttet enhet brukt til å skape og distribuere AI-generert desinformasjon og manipulert medieinnhold om kandidater i det amerikanske valget i 2024. Finansdepartementet utpekte CGE og dets direktør, Valery Mikhaylovich Korovin, under myndigheter knyttet til valginnblanding; OFAC oppgir organisasjonen som etablert i 2000, med den av GRU styrte aktiviteten knyttet til det amerikanske valget fra minst 2024.
Senter for kognitiv designproduksjon
En organisasjon som det amerikanske finansdepartementet identifiserer som et datterselskap av Irans islamske revolusjonsgarde. Finansdepartementet utpekte den etter å ha funnet at den planla påvirkningsoperasjoner med sikte på å hisse opp spenninger blant amerikanske velgere før valget i 2024.
DRAGONBRIDGE / Spamouflage
Et produktivt, PRC-tilknyttet påvirkningsnettverk på tvers av plattformer, overvåket av Google TAG. Produksjonen er i stort omfang og bruker i økende grad syntetiske medier, men Google rapporterer konsekvent svært lav autentisk engasjement — en begrensning som bør nevnes sammen med enhver omtale av omfanget.
Emennet Pasargad
Et iransk cyberselskap identifisert av det amerikanske finansdepartementet som hovedorganisasjonen i kampanjen for velgerintimidering og valgdesinformasjon i 2020. Finansdepartementet opplyste at selskapet hadde støttet Iran's Islamic Revolutionary Guard Corps Electronic Warfare and Cyber Defense Organization og omprofilert seg etter en tidligere sanksjonsutpekning.
GRU-enhet 74455 (Sandworm)
En enhet i Russlands militære etterretning (GRU), som av forskere spores som Sandworm, og som er ansvarlig for noen av de mest destruktive statlige cyberoperasjonene som er registrert — angrepene på Ukrainas strømnett i 2015–2016, ormen NotPetya i 2017 og Olympic Destroyer i 2018. I oktober 2020 siktet USA seks av dens offiserer, blant annet for hack-and-leak-operasjonen i april–mai 2017 mot Emmanuel Macrons En Marche-kampanje.
Internet Research Agency (IRA)
En «trollfabrikk» i St. Petersburg finansiert gjennom Concord-enheter knyttet til Yevgeny Prigozhin, tiltalt av den amerikanske spesialetterforskeren i 2018 og av en tverrpolitisk senatsundersøkelse funnet å ha drevet en skjult påvirkningsoperasjon i sosiale medier rettet mot det amerikanske valget i 2016.
Den islamske revolusjonsgarden
En iransk statlig organisasjon. Google knytter trusselaktøren den sporer som APT42 til IRGC og dokumenterte deres phishing-kampanje knyttet til 2024-valgkampen; det amerikanske justisdepartementet siktet separat tre påståtte ansatte i IRGC for hack-and-leak-aktivitet knyttet til valgkampen. Det amerikanske finansdepartementet identifiserte også Cognitive Design Production Center som et datterselskap av IRGC som hadde planlagt påvirkningsoperasjoner rettet mot amerikanske velgere siden minst 2023. De strafferettslige siktelsene forblir påstander med mindre de bevises i retten, mens finansdepartementets klassifisering er en administrativ konstatering.
PRC-tilknyttet kanadisk WeChat-fortellingsnettverk
Et sett med WeChat-kontoer og kineskspråklige mediekanaler som Canadas Rapid Response Mechanism vurderte å ha koordinert falske narrativer mot Conservative Party, Erin O'Toole og Kenny Chiu under det føderale valget i 2021. RRM identifiserte forbindelser til PRCs informasjonsmiljø, men rapporterte ingen klare bevis for at kampanjen var styrt av PRC-regjeringen.
Șor politiske og innflytelsesnettverk
Et nettverk for politisk finansiering, feltmobilisering og informasjon, sentrert rundt den moldovske politikeren Ilan Șor. Moldovske myndigheter og EUs sanksjonsregistre dokumenterer organisasjoner basert i Russland, en sanksjonert russisk bank, politiske strukturer tilknyttet Șor, betalte organisatorer og desinformasjon rundt presidentvalget i 2024; politiet rapporterte om tilknyttet PSB-, Taito- og Telegram-infrastruktur igjen før parlamentsvalget i 2025. Opplysningene støtter en attribusjon med tilknytning til Russland, men fastslår ikke direkte Kreml-kontroll over hver aktivitet.
Social Design Agency (SDA)
Et Moskva-basert PR-firma identifisert av Frankrikes VIGINUM, det amerikanske justisdepartementet og EU-sanksjoner som en operatør av informasjonsmanipulasjonskampanjen Doppelganger.
Star Blizzard
En cyberespionasjegruppe som UK National Cyber Security Centre vurderer som nesten sikkert underordnet den russiske FSBs Centre 18. Deres langvarige spearphishing-aktivitet omfattet kompromitteringen av handelsdokumenter mellom UK og US, som senere ble lekket og promotert før det britiske parlamentsvalget i 2019. «Star Blizzard» er en Microsoft-betegnelse tatt i bruk i 2023; på tidspunktet for lekkasjen i 2019 var gruppen kjent som Callisto Group eller Seaborgium.
STOIC
Et israelsk selskap for politisk kampanjestyring, identifisert av OpenAI som operatøren bak den skjulte påvirkningsaktiviteten det kalte Zero Zeno. De avviklede kontoene genererte artikler og kommentarer for flere plattformer, inkludert en kort India-fokusert fase under Lok Sabha-valget i 2024. OpenAIs funn identifiserer selskapet som en operatør; det tilskriver ikke aktiviteten til den israelske staten, og oppgir ingen dato for når selskapet selv begynte å operere.
Storm-1679 / Matryoshka-operatørnettverk
Det vedvarende pro-russiske operatørsettet bak fabrikerte rapporter som ble plantet på russiskspråklige Telegram-kanaler og forsterket gjennom Matryoshkas koordinerte kontosystem. Offentlig rapportering knytter metodenavnene Storm-1679, Matryoshka og Overload sammen, men identifiserer ikke alle individuelle operatører. VIGINUM registrerer bare sannsynlige forbindelser mellom kampanjen og russiske aktører, og opplyser at det ikke har tekniske bevis som knytter Matryoshkas metoder til tredjeparter; i motsetning til Storm-1516 tilskrives den ikke et russisk statsorgan.
TigerWeb
Et webutviklingsselskap basert på russisk-okkuperte Krim, som VIGINUM fant spilte en sentral rolle i å opprette og administrere Portal Kombat-nettsteder. VIGINUM beskrev det som en mulig tjenesteleverandør og identifiserte ikke operatøren som bestilte nettverket.
UNC1151
En trusselklynge som Mandiant med høy grad av sikkerhet vurderer å være knyttet til den belarusiske regjeringen, og som yter teknisk støtte — innhenting av legitimasjonsopplysninger og kompromittering av kontoer — til påvirkningskampanjen Ghostwriter mot Polen, Litauen, Latvia og Tyskland. Tekniske indikatorer plasserer operatørene i Minsk, med bevis for en forbindelse til det belarusiske militæret.