Сети и агентства
Акторы и сети
Организации, агентства, издания и сети, стоящие за документированными операциями, — с атрибуцией и уровнем ее достоверности.
Подразделение 26165 GRU (APT28 / Fancy Bear)
Подразделение российской военной разведки (GRU), которому власти США приписывают взлом в 2016 году аккаунтов DNC, DCCC и кампании Clinton; в июле 2018 года двенадцать названных офицеров GRU были привлечены к уголовной ответственности.
Blackcore
Частная израильская компания по оказанию влияния, на которую указало техническое расследование VIGINUM в отношении Rokh Solis. VIGINUM выявила набор инструментов для искусственного усиления и сходство с кампаниями Blackcore, при этом прямо указав, что точная роль операторов, стоявших за Rokh Solis, оставалась невыясненной.
DRAGONBRIDGE / Spamouflage
Плодотворная кроссплатформенная сеть влияния, связанная с КНР и отслеживаемая Google TAG. Её контент отличается большим объёмом и всё чаще использует синтетические медиа, однако Google последовательно сообщает об очень низком уровне подлинного вовлечения — ограничение, которое следует учитывать при любой оценке её масштаба.
Emennet Pasargad
Иранская киберкомпания, которую Министерство финансов США определило как ведущую организацию в кампании 2020 года по запугиванию избирателей и распространению дезинформации о выборах. Министерство финансов сообщило, что компания поддерживала Организацию электронного ведения войны и киберобороны Корпуса стражей исламской революции Ирана и сменила бренд после более раннего включения в санкционный список.
Подразделение 74455 GRU (Sandworm)
Подразделение военной разведки России (GRU), отслеживаемое исследователями как Sandworm, ответственное за некоторые из наиболее разрушительных государственных киберопераций, зафиксированных на сегодняшний день — атаки 2015–2016 годов на энергосистему Украины, червь NotPetya 2017 года и Olympic Destroyer 2018 года. В октябре 2020 года Соединенные Штаты предъявили обвинения шести его офицерам, в том числе за операцию hack-and-leak в апреле–мае 2017 года против кампании En Marche Эммануэля Макрона.
Internet Research Agency (IRA)
Санкт-петербургская «фабрика троллей», финансировавшаяся через структуры Concord, связанные с Yevgeny Prigozhin; в 2018 году была обвинена Специальным прокурором США, а двухпартийное расследование Сената установило, что она проводила скрытую операцию влияния в социальных сетях, нацеленную на выборы в США 2016 года.
Islamic Revolutionary Guard Corps
Иранская государственная организация. Google связывает отслеживаемого им злоумышленника, обозначаемого как APT42, с IRGC и задокументировала его кампанию 2024 года, связанную с фишингом; Министерство юстиции США отдельно предъявило обвинения трём предполагаемым сотрудникам IRGC в связи с хакерско-утечечной деятельностью в рамках кампании. Эти обвинения остаются утверждениями, если не будут доказаны в суде.
Политическая и влияния сеть Șor
Сеть политического финансирования, полевой мобилизации и информационного воздействия, сосредоточенная вокруг молдавского политика Ilan Șor. Молдавские власти и санкционные записи ЕС документируют её использование базирующихся в России организаций, находящегося под санкциями российского банка, связанных с Șor политических структур, оплачиваемых организаторов и дезинформации для влияния на демократические процессы в Молдове. Запись подтверждает атрибуцию, связанную с Россией, но не устанавливает прямой контроль Кремля над каждой деятельностью.
Social Design Agency (SDA)
Московская фирма по связям с общественностью, которую VIGINUM Франции, Министерство юстиции США и санкции ЕС идентифицировали как оператора кампании информационной манипуляции Doppelganger.
TigerWeb
Веб-разработческая компания, базирующаяся в оккупированном Россией Крыму, которая, по данным VIGINUM, сыграла важную роль в создании и администрировании сайтов Portal Kombat. VIGINUM охарактеризовала её как возможного поставщика услуг и не установила оператора, заказавшего сеть.
UNC1151
Группа угроз, которую Mandiant с высокой степенью уверенности связывает с правительством Беларуси и которая оказывает техническую поддержку — кражу учетных данных и компрометацию учетных записей — кампании влияния Ghostwriter против Польши, Литвы, Латвии и Германии. Технические индикаторы указывают на то, что ее операторы находятся в Минске, при этом имеются свидетельства связи с белорусскими вооруженными силами.