Skip to content

Сети и агентства

Акторы и сети

Организации, агентства, издания и сети, стоящие за документированными операциями, — с атрибуцией и уровнем ее достоверности.

Государственное агентствоПодтверждено

Подразделение 26165 GRU (APT28 / Fancy Bear)

Подразделение российской военной разведки (GRU), которому власти США приписывают взлом в 2016 году аккаунтов DNC, DCCC и кампании Clinton; в июле 2018 года двенадцать названных офицеров GRU были привлечены к уголовной ответственности.

КомпанияПредполагаемое

Blackcore

Частная израильская компания по оказанию влияния, на которую указало техническое расследование VIGINUM в отношении Rokh Solis. VIGINUM выявила набор инструментов для искусственного усиления и сходство с кампаниями Blackcore, при этом прямо указав, что точная роль операторов, стоявших за Rokh Solis, оставалась невыясненной.

Прокси государстваПодтверждено

Центр геополитической экспертизы

Организация, базирующаяся в Москве и основанная Александром Дугиным, включённым OFAC в санкционные списки, которую Министерство финансов США определило как аффилированную с GRU и использовавшуюся для создания и распространения сгенерированной ИИ дезинформации и манипулированных материалов о кандидатах на выборах в США 2024 года. Министерство финансов включило CGE и её директора, Валерия Михайловича Коровина, в санкционные списки на основании полномочий по противодействию вмешательству в выборы; в записях OFAC организация указана как созданная в 2000 году, при этом деятельность, направленная на выборы в США и осуществлявшаяся по указанию GRU, датируется как минимум 2024 годом.

Государственное агентствоПодтверждено

Центр когнитивного дизайна и производства

Организация, которую Министерство финансов США определяет как дочернюю структуру Корпуса стражей исламской революции Ирана. Министерство финансов включило её в санкционный список после того, как установило, что она планировала операции влияния, направленные на разжигание напряженности среди избирателей США перед выборами 2024 года.

СетьПодтверждено несколькими источниками

DRAGONBRIDGE / Spamouflage

Плодотворная кроссплатформенная сеть влияния, связанная с КНР и отслеживаемая Google TAG. Её контент отличается большим объёмом и всё чаще использует синтетические медиа, однако Google последовательно сообщает об очень низком уровне подлинного вовлечения — ограничение, которое следует учитывать при любой оценке её масштаба.

КомпанияПодтверждено

Emennet Pasargad

Иранская киберкомпания, которую Министерство финансов США определило как ведущую организацию в кампании 2020 года по запугиванию избирателей и распространению дезинформации о выборах. Министерство финансов сообщило, что компания поддерживала Организацию электронного ведения войны и киберобороны Корпуса стражей исламской революции Ирана и сменила бренд после более раннего включения в санкционный список.

Государственное агентствоПодтверждено

Подразделение 74455 GRU (Sandworm)

Подразделение военной разведки России (GRU), отслеживаемое исследователями как Sandworm, ответственное за некоторые из наиболее разрушительных государственных киберопераций, зафиксированных на сегодняшний день — атаки 2015–2016 годов на энергосистему Украины, червь NotPetya 2017 года и Olympic Destroyer 2018 года. В октябре 2020 года Соединенные Штаты предъявили обвинения шести его офицерам, в том числе за операцию hack-and-leak в апреле–мае 2017 года против кампании En Marche Эммануэля Макрона.

Прокси государстваПодтверждено

Internet Research Agency (IRA)

Санкт-петербургская «фабрика троллей», финансировавшаяся через структуры Concord, связанные с Yevgeny Prigozhin; в 2018 году была обвинена Специальным прокурором США, а двухпартийное расследование Сената установило, что она проводила скрытую операцию влияния в социальных сетях, нацеленную на выборы в США 2016 года.

Государственное агентствоПодтверждено

Islamic Revolutionary Guard Corps

Иранская государственная организация. Google связывает отслеживаемого им злоумышленника APT42 с IRGC и задокументировала его фишинговую кампанию, связанную с выборами 2024 года; Министерство юстиции США отдельно предъявило обвинения трём предполагаемым сотрудникам IRGC в связи с кампанией по взлому и утечке данных. Министерство финансов США также определило Cognitive Design Production Center как дочернюю структуру IRGC, которая, по его данным, планировала операции влияния, нацеленные на избирателей США, как минимум с 2023 года. Уголовные обвинения остаются утверждениями, если не доказаны в суде, тогда как определение Министерства финансов является административным выводом.

СетьПредполагаемое

Связанная с PRC канадская нарративная сеть в WeChat

Набор аккаунтов WeChat и китайскоязычных медиаканалов, которые Механизм быстрого реагирования Канады оценил как координировавшие ложные нарративы против Conservative Party, Erin O'Toole и Kenny Chiu во время федеральных выборов 2021 года. RRM выявил связи с информационной средой PRC, но сообщил об отсутствии явных доказательств того, что кампания была направлена правительством PRC.

СетьПодтверждено несколькими источниками

Политическая и влияния сеть Șor

Сеть политического финансирования, полевой мобилизации и информационного воздействия, сосредоточенная вокруг молдавского политика Ilan Șor. Молдавские власти и санкционные документы ЕС фиксируют организации, базирующиеся в России, подпавший под санкции российский банк, политические структуры, связанные с Șor, оплачиваемых организаторов и дезинформацию вокруг президентского цикла 2024 года; полиция вновь сообщала о связанной инфраструктуре PSB, Taito и Telegram перед парламентскими выборами 2025 года. Запись подтверждает атрибуцию, связанную с Россией, но не устанавливает прямой контроль Кремля над каждой деятельностью.

КомпанияПодтверждено

Social Design Agency (SDA)

Московская фирма по связям с общественностью, которую VIGINUM Франции, Министерство юстиции США и санкции ЕС идентифицировали как оператора кампании информационной манипуляции Doppelganger.

Государственное агентствоПодтверждено несколькими источниками

Star Blizzard

Группа кибершпионажа, которую Национальный центр кибербезопасности Великобритании оценивает как почти наверняка подчинённую Центру 18 ФСБ России. Её продолжительная деятельность по целевому фишингу включала компрометацию торговых документов Великобритании и США, позднее опубликованных и продвигавшихся перед всеобщими выборами в Великобритании 2019 года. «Star Blizzard» — обозначение Microsoft, принятое в 2023 году; на момент утечки 2019 года группа была известна как Callisto Group или Seaborgium.

КомпанияПодтверждено

STOIC

Израильская компания по управлению политическими кампаниями, которую OpenAI идентифицировала как оператора скрытой операции влияния, получившей у неё название Zero Zeno. Заблокированные аккаунты создавали статьи и комментарии для нескольких платформ, включая краткий этап, ориентированный на Индию, во время выборов в Lok Sabha 2024 года. Вывод OpenAI идентифицирует компанию как оператора; он не приписывает эту деятельность израильскому государству и не указывает дату начала работы самой компании.

СетьПредполагаемое

Сеть операторов Storm-1679 / Matryoshka

Устойчивая пророссийская группа операторов, стоящая за сфабрикованными сообщениями, размещаемыми в русскоязычных каналах Telegram и распространяемыми через скоординированную систему аккаунтов Matryoshka. В открытых сообщениях методы Storm-1679, Matryoshka и Overload связываются между собой, однако все отдельные операторы не идентифицированы. VIGINUM фиксирует лишь вероятные связи между кампанией и российскими субъектами и заявляет, что не располагает техническими доказательствами, связывающими методы Matryoshka с третьими сторонами; в отличие от Storm-1516, она не приписывается российскому государственному органу.

КомпанияПодтверждено

TigerWeb

Веб-разработческая компания, базирующаяся в оккупированном Россией Крыму, которая, по данным VIGINUM, сыграла важную роль в создании и администрировании сайтов Portal Kombat. VIGINUM охарактеризовала её как возможного поставщика услуг и не установила оператора, заказавшего сеть.

Государственное агентствоПодтверждено несколькими источниками

UNC1151

Группа угроз, которую Mandiant с высокой степенью уверенности связывает с правительством Беларуси и которая оказывает техническую поддержку — кражу учетных данных и компрометацию учетных записей — кампании влияния Ghostwriter против Польши, Литвы, Латвии и Германии. Технические индикаторы указывают на то, что ее операторы находятся в Минске, при этом имеются свидетельства связи с белорусскими вооруженными силами.