Skip to content

Сети и агентства

Акторы и сети

Организации, агентства, издания и сети, стоящие за документированными операциями, — с атрибуцией и уровнем ее достоверности.

Государственное агентствоПодтверждено

Подразделение 26165 GRU (APT28 / Fancy Bear)

Подразделение российской военной разведки (GRU), которому власти США приписывают взлом в 2016 году аккаунтов DNC, DCCC и кампании Clinton; в июле 2018 года двенадцать названных офицеров GRU были привлечены к уголовной ответственности.

КомпанияПредполагаемое

Blackcore

Частная израильская компания по оказанию влияния, на которую указало техническое расследование VIGINUM в отношении Rokh Solis. VIGINUM выявила набор инструментов для искусственного усиления и сходство с кампаниями Blackcore, при этом прямо указав, что точная роль операторов, стоявших за Rokh Solis, оставалась невыясненной.

СетьПодтверждено несколькими источниками

DRAGONBRIDGE / Spamouflage

Плодотворная кроссплатформенная сеть влияния, связанная с КНР и отслеживаемая Google TAG. Её контент отличается большим объёмом и всё чаще использует синтетические медиа, однако Google последовательно сообщает об очень низком уровне подлинного вовлечения — ограничение, которое следует учитывать при любой оценке её масштаба.

КомпанияПодтверждено

Emennet Pasargad

Иранская киберкомпания, которую Министерство финансов США определило как ведущую организацию в кампании 2020 года по запугиванию избирателей и распространению дезинформации о выборах. Министерство финансов сообщило, что компания поддерживала Организацию электронного ведения войны и киберобороны Корпуса стражей исламской революции Ирана и сменила бренд после более раннего включения в санкционный список.

Государственное агентствоПодтверждено

Подразделение 74455 GRU (Sandworm)

Подразделение военной разведки России (GRU), отслеживаемое исследователями как Sandworm, ответственное за некоторые из наиболее разрушительных государственных киберопераций, зафиксированных на сегодняшний день — атаки 2015–2016 годов на энергосистему Украины, червь NotPetya 2017 года и Olympic Destroyer 2018 года. В октябре 2020 года Соединенные Штаты предъявили обвинения шести его офицерам, в том числе за операцию hack-and-leak в апреле–мае 2017 года против кампании En Marche Эммануэля Макрона.

Прокси государстваПодтверждено

Internet Research Agency (IRA)

Санкт-петербургская «фабрика троллей», финансировавшаяся через структуры Concord, связанные с Yevgeny Prigozhin; в 2018 году была обвинена Специальным прокурором США, а двухпартийное расследование Сената установило, что она проводила скрытую операцию влияния в социальных сетях, нацеленную на выборы в США 2016 года.

Государственное агентствоПодтверждено

Islamic Revolutionary Guard Corps

Иранская государственная организация. Google связывает отслеживаемого им злоумышленника, обозначаемого как APT42, с IRGC и задокументировала его кампанию 2024 года, связанную с фишингом; Министерство юстиции США отдельно предъявило обвинения трём предполагаемым сотрудникам IRGC в связи с хакерско-утечечной деятельностью в рамках кампании. Эти обвинения остаются утверждениями, если не будут доказаны в суде.

СетьПодтверждено несколькими источниками

Политическая и влияния сеть Șor

Сеть политического финансирования, полевой мобилизации и информационного воздействия, сосредоточенная вокруг молдавского политика Ilan Șor. Молдавские власти и санкционные записи ЕС документируют её использование базирующихся в России организаций, находящегося под санкциями российского банка, связанных с Șor политических структур, оплачиваемых организаторов и дезинформации для влияния на демократические процессы в Молдове. Запись подтверждает атрибуцию, связанную с Россией, но не устанавливает прямой контроль Кремля над каждой деятельностью.

КомпанияПодтверждено

Social Design Agency (SDA)

Московская фирма по связям с общественностью, которую VIGINUM Франции, Министерство юстиции США и санкции ЕС идентифицировали как оператора кампании информационной манипуляции Doppelganger.

КомпанияПодтверждено

TigerWeb

Веб-разработческая компания, базирующаяся в оккупированном Россией Крыму, которая, по данным VIGINUM, сыграла важную роль в создании и администрировании сайтов Portal Kombat. VIGINUM охарактеризовала её как возможного поставщика услуг и не установила оператора, заказавшего сеть.

Государственное агентствоПодтверждено несколькими источниками

UNC1151

Группа угроз, которую Mandiant с высокой степенью уверенности связывает с правительством Беларуси и которая оказывает техническую поддержку — кражу учетных данных и компрометацию учетных записей — кампании влияния Ghostwriter против Польши, Литвы, Латвии и Германии. Технические индикаторы указывают на то, что ее операторы находятся в Минске, при этом имеются свидетельства связи с белорусскими вооруженными силами.