Redes e agências
Atores e redes
As organizações, agências, veículos e redes por trás de operações documentadas — com atribuição e seu nível de confiança.
Unidade 26165 do GRU (APT28 / Fancy Bear)
Uma unidade da inteligência militar russa (GRU) à qual as autoridades dos EUA atribuem a intrusão informática de 2016 nas contas do DNC, do DCCC e da campanha de Clinton; doze oficiais do GRU identificados nominalmente foram indiciados em julho de 2018.
Blackcore
Uma empresa privada israelita de influência para a qual apontou a investigação técnica de VIGINUM sobre Rokh Solis. VIGINUM identificou um conjunto de ferramentas de amplificação artificial e semelhanças com campanhas de Blackcore, ao mesmo tempo que afirmou explicitamente que o papel exato dos operadores por trás de Rokh Solis permanecia por resolver.
Center for Geopolitical Expertise
Uma organização sediada em Moscou, fundada por Aleksandr Dugin, designado pela OFAC, que o Tesouro dos EUA identificou como afiliada ao GRU e utilizada para criar e distribuir desinformação gerada por IA e mídia manipulada sobre candidatos na eleição presidencial dos EUA de 2024. O Tesouro designou a CGE e seu diretor, Valery Mikhaylovich Korovin, ao abrigo de autoridades relativas à interferência eleitoral; os registros da OFAC indicam a organização como estabelecida em 2000, com a atividade relativa à eleição dos EUA dirigida pelo GRU datando, no mínimo, de 2024.
Cognitive Design Production Center
Uma organização que o U.S. Treasury identifica como subsidiária do Islamic Revolutionary Guard Corps do Irã. O Treasury a designou após concluir que ela planejou operações de influência destinadas a incitar tensões entre eleitores dos EUA antes da eleição de 2024.
DRAGONBRIDGE / Spamouflage
Uma rede de influência multiplataforma, prolífica e ligada à RPC, monitorizada pelo Google TAG. A sua produção é de elevado volume e recorre cada vez mais a media sintéticos, mas o Google relata consistentemente um envolvimento autêntico muito baixo — uma limitação que deve acompanhar qualquer descrição da sua escala.
Emennet Pasargad
Uma empresa iraniana de cibersegurança identificada pelo Departamento do Tesouro dos EUA como a principal organização na campanha de intimidação de eleitores e desinformação eleitoral de 2020. O Tesouro informou que a empresa havia apoiado a Electronic Warfare and Cyber Defense Organization do Corpo de Guardas da Revolução Islâmica do Irã e se rebatizou após uma designação anterior de sanções.
Unidade 74455 do GRU (Sandworm)
Uma unidade da inteligência militar da Rússia (GRU), acompanhada por pesquisadores como Sandworm, responsável por algumas das operações cibernéticas estatais mais destrutivas já registradas — os ataques de 2015–2016 à rede elétrica da Ucrânia, o worm NotPetya de 2017 e o Olympic Destroyer de 2018. Em outubro de 2020, os Estados Unidos indiciaram seis de seus oficiais, inclusive pelo hack-and-leak de abril–maio de 2017 contra a campanha En Marche de Emmanuel Macron.
Internet Research Agency (IRA)
Uma “fábrica de trolls” em São Petersburgo, financiada por entidades da Concord ligadas a Yevgeny Prigozhin, indiciada pelo U.S. Special Counsel em 2018 e considerada por uma investigação bipartidária do Senado como tendo conduzido uma operação encoberta de influência nas redes sociais visando a eleição presidencial dos EUA de 2016.
Corpo da Guarda Revolucionária Islâmica
Uma organização estatal iraniana. A Google associa o agente de ameaça que acompanha como APT42 ao IRGC e documentou a sua campanha de phishing relacionada com a campanha em 2024; o Departamento de Justiça dos EUA acusou separadamente três alegados funcionários do IRGC por atividade de hack-and-leak relacionada com a campanha. O Tesouro dos EUA também identificou o Cognitive Design Production Center como uma subsidiária do IRGC que tinha planeado operações de influência dirigidas a eleitores dos EUA desde, pelo menos, 2023. As acusações criminais permanecem alegações, salvo prova em tribunal, enquanto a designação do Tesouro é uma constatação administrativa.
Rede de narrativas no WeChat ligada à RPC no Canadá
Um conjunto de contas do WeChat e canais de mídia em língua chinesa que o Rapid Response Mechanism do Canadá avaliou como tendo coordenado narrativas falsas contra o Conservative Party, Erin O'Toole e Kenny Chiu durante a eleição federal de 2021. O RRM identificou ligações com o ambiente de informação da RPC, mas não relatou provas claras de que a campanha tenha sido dirigida pelo governo da RPC.
Rede Política e de Influência de Șor
Uma rede de financiamento político, mobilização de campo e informação centrada no político moldavo Ilan Șor. As autoridades moldavas e os registos de sanções da UE documentam organizações sediadas na Rússia, um banco russo sancionado, veículos políticos afiliados a Șor, organizadores pagos e desinformação em torno do ciclo presidencial de 2024; a polícia relatou novamente a infraestrutura relacionada com PSB, Taito e Telegram antes da eleição parlamentar de 2025. O registo sustenta uma atribuição ligada à Rússia, mas não estabelece controlo direto do Kremlin sobre todas as atividades.
Social Design Agency (SDA)
Uma empresa de relações públicas de Moscou identificada pela VIGINUM da França, pelo Departamento de Justiça dos EUA e por sanções da UE como operadora da campanha de manipulação de informação Doppelganger.
Star Blizzard
Um grupo de ciberespionagem que o UK National Cyber Security Centre avalia como quase certamente subordinado ao Centre 18 do FSB russo. A sua atividade prolongada de spearphishing incluiu a compromissão de documentos comerciais entre o Reino Unido e os EUA, posteriormente divulgados e promovidos antes das eleições gerais de 2019 no Reino Unido. "Star Blizzard" é uma designação da Microsoft adotada em 2023; à data da divulgação de 2019, o grupo era conhecido como Callisto Group ou Seaborgium.
STOIC
Uma empresa israelense de gestão de campanhas políticas identificada pela OpenAI como a operadora por trás da atividade de influência encoberta que ela denominou Zero Zeno. As contas desarticuladas geraram artigos e comentários para múltiplas plataformas, incluindo uma breve fase focada na Índia durante a eleição de 2024 para o Lok Sabha. A constatação da OpenAI identifica a empresa como operadora; não atribui a atividade ao Estado israelense e não informa a data em que a própria empresa começou a operar.
Rede de operadores Storm-1679 / Matryoshka
O conjunto persistente de operadores pró-Rússia por trás de relatórios fabricados semeados em canais do Telegram em língua russa e amplificados através do sistema coordenado de contas de Matryoshka. Relatórios públicos associam os nomes de método Storm-1679, Matryoshka e Overload, mas não identificam todos os operadores individuais. VIGINUM regista apenas ligações prováveis entre a campanha e atores russos e afirma não dispor de provas técnicas que vinculem os métodos de Matryoshka a terceiros; ao contrário de Storm-1516, não é atribuída a um órgão estatal russo.
TigerWeb
Uma empresa de desenvolvimento web sediada na Crimeia ocupada pela Rússia que a VIGINUM concluiu ter desempenhado um papel importante na criação e administração de sites do Portal Kombat. A VIGINUM descreveu-a como um possível prestador de serviços e não identificou o operador que encomendou a rede.
UNC1151
Um grupo de ameaça que a Mandiant avalia com elevada confiança estar ligado ao governo da Belarus e que presta apoio técnico — roubo de credenciais e comprometimento de contas — à campanha de influência Ghostwriter contra a Polônia, a Lituânia, a Letônia e a Alemanha. Indicadores técnicos situam os seus operadores em Minsk, com evidências de uma ligação às forças armadas da Belarus.