Skip to content

Rețele și agenții

Actori și rețele

Organizațiile, agențiile, publicațiile și rețelele din spatele operațiunilor documentate — cu atribuire și nivelul său de încredere.

Agenție de statConfirmat

Unitatea GRU 26165 (APT28 / Fancy Bear)

O unitate de informații militare ruse (GRU) căreia autoritățile din SUA îi atribuie spargerea conturilor DNC, DCCC și ale campaniei Clinton din 2016; doisprezece ofițeri GRU nominalizați au fost inculpați în iulie 2018.

CompanieAfirmat

Blackcore

O companie privată israeliană de influență către care a indicat investigația tehnică a VIGINUM asupra Rokh Solis. VIGINUM a identificat un set de instrumente de amplificare artificială și asemănări cu campaniile Blackcore, precizând totodată în mod explicit că rolul exact al operatorilor din spatele Rokh Solis rămânea nerezolvat.

Proxy de statConfirmat

Centrul pentru Expertiză Geopolitică

O organizație cu sediul la Moscova, fondată de Aleksandr Dugin, desemnat de OFAC, pe care Trezoreria SUA a identificat-o drept afiliată GRU și folosită pentru a crea și distribui dezinformare generată de AI și materiale media manipulate despre candidații din alegerile din SUA din 2024. Trezoreria a desemnat CGE și directorul său, Valery Mikhaylovich Korovin, în temeiul autorităților privind interferența electorală; în evidențele OFAC, organizația figurează ca fiind înființată în 2000, iar activitatea privind alegerile din SUA, dirijată de GRU, datează cel puțin din 2024.

Agenție de statConfirmat

Cognitive Design Production Center

O organizație pe care Trezoreria SUA o identifică drept filială a Corpului Gardienilor Revoluției Islamice din Iran. Trezoreria a desemnat-o după ce a constatat că a planificat operațiuni de influență menite să incite tensiuni în rândul alegătorilor din SUA înainte de alegerile din 2024.

RețeaCoroborat

DRAGONBRIDGE / Spamouflage

O rețea de influență multiplatformă, prolifică, legată de RPC, urmărită de Google TAG. Producția sa este de volum mare și utilizează tot mai mult media sintetică, însă Google raportează în mod constant un nivel foarte scăzut de interacțiune autentică — o limitare care trebuie menționată alături de orice prezentare a amplorii sale.

CompanieConfirmat

Emennet Pasargad

O companie iraniană de securitate cibernetică identificată de Trezoreria SUA drept organizația principală în campania de intimidare a alegătorilor și de dezinformare electorală din 2020. Trezoreria a raportat că societatea a sprijinit Organizația pentru Război Electronic și Apărare Cibernetică a Corpului Gardienilor Revoluției Islamice din Iran și s-a rebranduit după o desemnare anterioară pentru sancțiuni.

Agenție de statConfirmat

Unitatea GRU 74455 (Sandworm)

O unitate a serviciilor de informații militare ale Rusiei (GRU), urmărită de cercetători sub numele de Sandworm, responsabilă pentru unele dintre cele mai distructive operațiuni cibernetice de stat înregistrate — atacurile din 2015–2016 asupra rețelei electrice a Ucrainei, viermele NotPetya din 2017 și Olympic Destroyer din 2018. În octombrie 2020, Statele Unite au pus sub acuzare șase dintre ofițerii săi, inclusiv pentru operațiunea de tip hack-and-leak din aprilie–mai 2017 împotriva campaniei En Marche a lui Emmanuel Macron.

Proxy de statConfirmat

Internet Research Agency (IRA)

O „fermă de troli” din Sankt Petersburg, finanțată prin entități Concord legate de Yevgeny Prigozhin, pusă sub acuzare de procurorul special al SUA în 2018 și identificată de o anchetă bipartizană a Senatului ca fiind responsabilă de o operațiune clandestină de influențare pe rețelele sociale, vizând alegerile din SUA din 2016.

Agenție de statConfirmat

Corpul Gardienilor Revoluției Islamice

O organizație de stat iraniană. Google asociază actorul de amenințare pe care îl urmărește ca APT42 cu IRGC și a documentat campania sa de phishing din 2024; Departamentul de Justiție al SUA a acuzat separat trei presupuși angajați ai IRGC în legătură cu activități de tip hack-and-leak legate de campanie. Trezoreria SUA a identificat, de asemenea, Cognitive Design Production Center ca filială a IRGC care planificase operațiuni de influență care vizau alegătorii din SUA cel puțin din 2023. Acuzațiile penale rămân simple afirmații, dacă nu sunt dovedite în instanță, în timp ce desemnarea Trezoreriei este o constatare administrativă.

RețeaAfirmat

Rețea narativă canadiană WeChat legată de RPC

Un set de conturi WeChat și canale media în limba chineză pe care Rapid Response Mechanism din Canada a evaluat că au coordonat narațiuni false împotriva Conservative Party, Erin O'Toole și Kenny Chiu în timpul alegerilor federale din 2021. RRM a identificat legături cu mediul informațional al RPC, dar a raportat că nu există dovezi clare că această campanie a fost direcționată de guvernul RPC.

RețeaCoroborat

Rețeaua politică și de influență Șor

O rețea de finanțare politică, mobilizare pe teren și informare, centrată pe politicianul moldovean Ilan Șor. Autoritățile moldovene și dosarele de sancțiuni ale UE documentează organizații cu sediul în Rusia, o bancă rusă sancționată, vehicule politice afiliate lui Șor, organizatori plătiți și dezinformare în jurul ciclului prezidențial din 2024; poliția a raportat din nou infrastructura PSB, Taito și Telegram aferentă înaintea alegerilor parlamentare din 2025. Dosarul susține o atribuire legată de Rusia, dar nu stabilește controlul direct al Kremlinului asupra fiecărei activități.

CompanieConfirmat

Social Design Agency (SDA)

O firmă de relații publice din Moscova, identificată de VIGINUM din Franța, de Departamentul de Justiție al SUA și de sancțiunile UE drept operator al campaniei de manipulare informațională Doppelganger.

Agenție de statCoroborat

Star Blizzard

Un grup de ciber-spionaj pe care UK National Cyber Security Centre îl evaluează ca fiind aproape sigur subordonat Centrului 18 al FSB-ului rus. Activitatea sa de spearphishing, desfășurată pe termen lung, a inclus compromiterea unor documente comerciale UK-US, ulterior divulgate și promovate înaintea alegerilor generale din UK din 2019. „Star Blizzard” este o denumire Microsoft adoptată în 2023; la momentul divulgării din 2019, grupul era cunoscut sub numele de Callisto Group sau Seaborgium.

CompanieConfirmat

STOIC

O companie israeliană de management al campaniilor politice, identificată de OpenAI drept operatorul din spatele activității de influență covertă pe care a numit-o Zero Zeno. Conturile perturbate au generat articole și comentarii pentru mai multe platforme, inclusiv o scurtă fază axată pe India în timpul alegerilor Lok Sabha din 2024. Concluzia OpenAI identifică firma ca operator; nu atribuie activitatea statului israelian și nu oferă o dată pentru momentul în care compania însăși a început să funcționeze.

RețeaAfirmat

Rețeaua de operatori Storm-1679 / Matryoshka

Setul persistent de operatori pro-ruși din spatele rapoartelor fabricate, plasate pe canale Telegram în limba rusă și amplificate prin sistemul coordonat de conturi al Matryoshka. Raportările publice leagă denumirile metodelor Storm-1679, Matryoshka și Overload, dar nu identifică toți operatorii individuali. VIGINUM consemnează doar legături probabile între campanie și actori ruși și precizează că nu are dovezi tehnice care să lege metodele Matryoshka de terți; spre deosebire de Storm-1516, aceasta nu este atribuită unui organ de stat rus.

CompanieConfirmat

TigerWeb

O companie de dezvoltare web cu sediul în Crimeea ocupată de Rusia, despre care VIGINUM a constatat că a avut un rol major în crearea și administrarea site-urilor Portal Kombat. VIGINUM a descris-o ca posibil furnizor de servicii și nu a identificat operatorul care a comandat rețeaua.

Agenție de statCoroborat

UNC1151

Un cluster de amenințare pe care Mandiant îl evaluează cu un grad ridicat de certitudine ca fiind legat de guvernul belarus și care oferă sprijin tehnic — furt de credențiale și compromiterea conturilor — campaniei de influență Ghostwriter împotriva Poloniei, Lituaniei, Letoniei și Germaniei. Indicatorii tehnici plasează operatorii săi în Minsk, cu dovezi ale unei legături cu armata belarusă.