Redes e agências
Atores e redes
As organizações, agências, veículos e redes por trás de operações documentadas — com atribuição e seu nível de confiança.
Unidade 26165 do GRU (APT28 / Fancy Bear)
Uma unidade da inteligência militar russa (GRU) à qual as autoridades dos EUA atribuem a intrusão informática de 2016 nas contas do DNC, do DCCC e da campanha de Clinton; doze oficiais do GRU identificados nominalmente foram indiciados em julho de 2018.
Blackcore
Uma empresa privada israelita de influência para a qual apontou a investigação técnica de VIGINUM sobre Rokh Solis. VIGINUM identificou um conjunto de ferramentas de amplificação artificial e semelhanças com campanhas de Blackcore, ao mesmo tempo que afirmou explicitamente que o papel exato dos operadores por trás de Rokh Solis permanecia por resolver.
DRAGONBRIDGE / Spamouflage
Uma rede de influência multiplataforma, prolífica e ligada à RPC, monitorizada pelo Google TAG. A sua produção é de elevado volume e recorre cada vez mais a media sintéticos, mas o Google relata consistentemente um envolvimento autêntico muito baixo — uma limitação que deve acompanhar qualquer descrição da sua escala.
Emennet Pasargad
Uma empresa iraniana de cibersegurança identificada pelo Departamento do Tesouro dos EUA como a principal organização na campanha de intimidação de eleitores e desinformação eleitoral de 2020. O Tesouro informou que a empresa havia apoiado a Electronic Warfare and Cyber Defense Organization do Corpo de Guardas da Revolução Islâmica do Irã e se rebatizou após uma designação anterior de sanções.
Unidade 74455 do GRU (Sandworm)
Uma unidade da inteligência militar da Rússia (GRU), acompanhada por pesquisadores como Sandworm, responsável por algumas das operações cibernéticas estatais mais destrutivas já registradas — os ataques de 2015–2016 à rede elétrica da Ucrânia, o worm NotPetya de 2017 e o Olympic Destroyer de 2018. Em outubro de 2020, os Estados Unidos indiciaram seis de seus oficiais, inclusive pelo hack-and-leak de abril–maio de 2017 contra a campanha En Marche de Emmanuel Macron.
Internet Research Agency (IRA)
Uma “fábrica de trolls” em São Petersburgo, financiada por entidades da Concord ligadas a Yevgeny Prigozhin, indiciada pelo U.S. Special Counsel em 2018 e considerada por uma investigação bipartidária do Senado como tendo conduzido uma operação encoberta de influência nas redes sociais visando a eleição presidencial dos EUA de 2016.
Corpo da Guarda Revolucionária Islâmica
Uma organização estatal iraniana. A Google associa o agente de ameaça que acompanha como APT42 ao IRGC e documentou a sua campanha de phishing relacionada com 2024; o Departamento de Justiça dos EUA acusou separadamente três alegados funcionários do IRGC pela atividade de hack-and-leak relacionada com a campanha. As acusações permanecem alegações, salvo prova em tribunal.
Rede Política e de Influência de Șor
Uma rede de financiamento político, mobilização de campo e informação centrada no político moldavo Ilan Șor. Registos das autoridades moldavas e de sanções da UE documentam o seu uso de organizações sediadas na Rússia, de um banco russo sancionado, de veículos políticos afiliados a Șor, de organizadores remunerados e de desinformação para influenciar os processos democráticos da Moldávia. O registo sustenta uma atribuição ligada à Rússia, mas não estabelece controlo direto do Kremlin sobre todas as atividades.
Social Design Agency (SDA)
Uma empresa de relações públicas de Moscou identificada pela VIGINUM da França, pelo Departamento de Justiça dos EUA e por sanções da UE como operadora da campanha de manipulação de informação Doppelganger.
TigerWeb
Uma empresa de desenvolvimento web sediada na Crimeia ocupada pela Rússia que a VIGINUM concluiu ter desempenhado um papel importante na criação e administração de sites do Portal Kombat. A VIGINUM descreveu-a como um possível prestador de serviços e não identificou o operador que encomendou a rede.
UNC1151
Um grupo de ameaça que a Mandiant avalia com elevada confiança estar ligado ao governo da Belarus e que presta apoio técnico — roubo de credenciais e comprometimento de contas — à campanha de influência Ghostwriter contra a Polônia, a Lituânia, a Letônia e a Alemanha. Indicadores técnicos situam os seus operadores em Minsk, com evidências de uma ligação às forças armadas da Belarus.