Skip to content

Nettverk og byråer

Aktører og nettverk

Organisasjonene, byråene, mediene og nettverkene bak dokumenterte operasjoner — med attribusjon og tillitsnivå.

Statlig byråBekreftet

GRU-enhet 26165 (APT28 / Fancy Bear)

En enhet i russisk militær etterretning (GRU) som amerikanske myndigheter tilskriver hackingen i 2016 av kontoene til DNC, DCCC og Clintons valgkampanje; tolv navngitte GRU-offiserer ble tiltalt i juli 2018.

SelskapPåstått

Blackcore

Et privat israelsk påvirkningsselskap som VIGINUMs tekniske undersøkelse av Rokh Solis pekte mot. VIGINUM identifiserte et verktøysett for kunstig forsterkning og likheter med Blackcore-kampanjer, samtidig som det uttrykkelig opplyste at den nøyaktige rollen til operatørene bak Rokh Solis fortsatt var uavklart.

Statlig fullmektigBekreftet

Senter for geopolitisk ekspertise

En organisasjon basert i Moskva, grunnlagt av den av OFAC-utpekte Aleksandr Dugin, som det amerikanske finansdepartementet identifiserte som en GRU-tilknyttet enhet brukt til å skape og distribuere AI-generert desinformasjon og manipulert medieinnhold om kandidater i det amerikanske valget i 2024. Finansdepartementet utpekte CGE og dets direktør, Valery Mikhaylovich Korovin, under myndigheter knyttet til valginnblanding; OFAC oppgir organisasjonen som etablert i 2000, med den av GRU styrte aktiviteten knyttet til det amerikanske valget fra minst 2024.

Statlig byråBekreftet

Senter for kognitiv designproduksjon

En organisasjon som det amerikanske finansdepartementet identifiserer som et datterselskap av Irans islamske revolusjonsgarde. Finansdepartementet utpekte den etter å ha funnet at den planla påvirkningsoperasjoner med sikte på å hisse opp spenninger blant amerikanske velgere før valget i 2024.

NettverkUnderbygget

DRAGONBRIDGE / Spamouflage

Et produktivt, PRC-tilknyttet påvirkningsnettverk på tvers av plattformer, overvåket av Google TAG. Produksjonen er i stort omfang og bruker i økende grad syntetiske medier, men Google rapporterer konsekvent svært lav autentisk engasjement — en begrensning som bør nevnes sammen med enhver omtale av omfanget.

SelskapBekreftet

Emennet Pasargad

Et iransk cyberselskap identifisert av det amerikanske finansdepartementet som hovedorganisasjonen i kampanjen for velgerintimidering og valgdesinformasjon i 2020. Finansdepartementet opplyste at selskapet hadde støttet Iran's Islamic Revolutionary Guard Corps Electronic Warfare and Cyber Defense Organization og omprofilert seg etter en tidligere sanksjonsutpekning.

Statlig byråBekreftet

GRU-enhet 74455 (Sandworm)

En enhet i Russlands militære etterretning (GRU), som av forskere spores som Sandworm, og som er ansvarlig for noen av de mest destruktive statlige cyberoperasjonene som er registrert — angrepene på Ukrainas strømnett i 2015–2016, ormen NotPetya i 2017 og Olympic Destroyer i 2018. I oktober 2020 siktet USA seks av dens offiserer, blant annet for hack-and-leak-operasjonen i april–mai 2017 mot Emmanuel Macrons En Marche-kampanje.

Statlig fullmektigBekreftet

Internet Research Agency (IRA)

En «trollfabrikk» i St. Petersburg finansiert gjennom Concord-enheter knyttet til Yevgeny Prigozhin, tiltalt av den amerikanske spesialetterforskeren i 2018 og av en tverrpolitisk senatsundersøkelse funnet å ha drevet en skjult påvirkningsoperasjon i sosiale medier rettet mot det amerikanske valget i 2016.

Statlig byråBekreftet

Den islamske revolusjonsgarden

En iransk statlig organisasjon. Google knytter trusselaktøren den sporer som APT42 til IRGC og dokumenterte deres phishing-kampanje knyttet til 2024-valgkampen; det amerikanske justisdepartementet siktet separat tre påståtte ansatte i IRGC for hack-and-leak-aktivitet knyttet til valgkampen. Det amerikanske finansdepartementet identifiserte også Cognitive Design Production Center som et datterselskap av IRGC som hadde planlagt påvirkningsoperasjoner rettet mot amerikanske velgere siden minst 2023. De strafferettslige siktelsene forblir påstander med mindre de bevises i retten, mens finansdepartementets klassifisering er en administrativ konstatering.

NettverkPåstått

PRC-tilknyttet kanadisk WeChat-fortellingsnettverk

Et sett med WeChat-kontoer og kineskspråklige mediekanaler som Canadas Rapid Response Mechanism vurderte å ha koordinert falske narrativer mot Conservative Party, Erin O'Toole og Kenny Chiu under det føderale valget i 2021. RRM identifiserte forbindelser til PRCs informasjonsmiljø, men rapporterte ingen klare bevis for at kampanjen var styrt av PRC-regjeringen.

NettverkUnderbygget

Șor politiske og innflytelsesnettverk

Et nettverk for politisk finansiering, feltmobilisering og informasjon, sentrert rundt den moldovske politikeren Ilan Șor. Moldovske myndigheter og EUs sanksjonsregistre dokumenterer organisasjoner basert i Russland, en sanksjonert russisk bank, politiske strukturer tilknyttet Șor, betalte organisatorer og desinformasjon rundt presidentvalget i 2024; politiet rapporterte om tilknyttet PSB-, Taito- og Telegram-infrastruktur igjen før parlamentsvalget i 2025. Opplysningene støtter en attribusjon med tilknytning til Russland, men fastslår ikke direkte Kreml-kontroll over hver aktivitet.

SelskapBekreftet

Social Design Agency (SDA)

Et Moskva-basert PR-firma identifisert av Frankrikes VIGINUM, det amerikanske justisdepartementet og EU-sanksjoner som en operatør av informasjonsmanipulasjonskampanjen Doppelganger.

Statlig byråUnderbygget

Star Blizzard

En cyberespionasjegruppe som UK National Cyber Security Centre vurderer som nesten sikkert underordnet den russiske FSBs Centre 18. Deres langvarige spearphishing-aktivitet omfattet kompromitteringen av handelsdokumenter mellom UK og US, som senere ble lekket og promotert før det britiske parlamentsvalget i 2019. «Star Blizzard» er en Microsoft-betegnelse tatt i bruk i 2023; på tidspunktet for lekkasjen i 2019 var gruppen kjent som Callisto Group eller Seaborgium.

SelskapBekreftet

STOIC

Et israelsk selskap for politisk kampanjestyring, identifisert av OpenAI som operatøren bak den skjulte påvirkningsaktiviteten det kalte Zero Zeno. De avviklede kontoene genererte artikler og kommentarer for flere plattformer, inkludert en kort India-fokusert fase under Lok Sabha-valget i 2024. OpenAIs funn identifiserer selskapet som en operatør; det tilskriver ikke aktiviteten til den israelske staten, og oppgir ingen dato for når selskapet selv begynte å operere.

NettverkPåstått

Storm-1679 / Matryoshka-operatørnettverk

Det vedvarende pro-russiske operatørsettet bak fabrikerte rapporter som ble plantet på russiskspråklige Telegram-kanaler og forsterket gjennom Matryoshkas koordinerte kontosystem. Offentlig rapportering knytter metodenavnene Storm-1679, Matryoshka og Overload sammen, men identifiserer ikke alle individuelle operatører. VIGINUM registrerer bare sannsynlige forbindelser mellom kampanjen og russiske aktører, og opplyser at det ikke har tekniske bevis som knytter Matryoshkas metoder til tredjeparter; i motsetning til Storm-1516 tilskrives den ikke et russisk statsorgan.

SelskapBekreftet

TigerWeb

Et webutviklingsselskap basert på russisk-okkuperte Krim, som VIGINUM fant spilte en sentral rolle i å opprette og administrere Portal Kombat-nettsteder. VIGINUM beskrev det som en mulig tjenesteleverandør og identifiserte ikke operatøren som bestilte nettverket.

Statlig byråUnderbygget

UNC1151

En trusselklynge som Mandiant med høy grad av sikkerhet vurderer å være knyttet til den belarusiske regjeringen, og som yter teknisk støtte — innhenting av legitimasjonsopplysninger og kompromittering av kontoer — til påvirkningskampanjen Ghostwriter mot Polen, Litauen, Latvia og Tyskland. Tekniske indikatorer plasserer operatørene i Minsk, med bevis for en forbindelse til det belarusiske militæret.