Skip to content

Siete a agentúry

Aktéri a siete

Organizácie, agentúry, médiá a siete stojace za zdokumentovanými operáciami — s atribúciou a jej úrovňou istoty.

Štátna agentúraPotvrdené

Jednotka GRU 26165 (APT28 / Fancy Bear)

Jednotka ruskej vojenskej rozviedky (GRU), ktorej americké orgány pripisujú hackerský útok na účty DNC, DCCC a kampane Clintonovej z roku 2016; v júli 2018 bolo obžalovaných dvanásť menovaných dôstojníkov GRU.

SpoločnosťTvrdí sa

Blackcore

Súkromná izraelská spoločnosť pôsobiaca v oblasti vplyvu, na ktorú poukázalo technické vyšetrovanie VIGINUM v súvislosti s Rokh Solis. VIGINUM identifikoval súbor nástrojov na umelé zosilňovanie a podobnosti s kampaňami Blackcore, pričom výslovne uviedol, že presná úloha operátorov stojacich za Rokh Solis zostala nevyriešená.

Štátny zástupcaPotvrdené

Centrum geopolitickej expertízy

Organizácia so sídlom v Moskve, založená Aleksandrom Duginom, na ktorého sa vzťahujú sankcie OFAC, ktorú americké ministerstvo financií identifikovalo ako pridružený subjekt GRU používaný na vytváranie a šírenie dezinformácií generovaných umelou inteligenciou a manipulovaných médií o kandidátoch v prezidentských voľbách v USA v roku 2024. Ministerstvo financií označilo CGE a jeho riaditeľa Valeryho Mikhaylovicha Korovina podľa právomocí v oblasti zasahovania do volieb; záznamy OFAC uvádzajú, že organizácia bola založená v roku 2000, pričom činnosť súvisiaca s voľbami v USA riadená GRU sa datuje najmenej od roku 2024.

Štátna agentúraPotvrdené

Cognitive Design Production Center

Organizácia, ktorú americké ministerstvo financií označuje za dcérsku spoločnosť Iránskych revolučných gárd. Ministerstvo financií ju zaradilo na zoznam po tom, čo zistilo, že plánovala vplyvové operácie zamerané na vyvolanie napätia medzi voličmi v USA pred voľbami v roku 2024.

SieťPotvrdené viacerými zdrojmi

DRAGONBRIDGE / Spamouflage

Produktívna cezplatformová vplyvová sieť prepojená s ČĽR, ktorú sleduje Google TAG. Jej produkcia je vo vysokom objeme a čoraz viac využíva syntetické médiá, no Google konzistentne uvádza veľmi nízku autentickú angažovanosť — obmedzenie, ktoré treba uvádzať spolu s každým opisom jej rozsahu.

SpoločnosťPotvrdené

Emennet Pasargad

Iránska kybernetická spoločnosť, ktorú americké ministerstvo financií identifikovalo ako vedúcu organizáciu v kampani z roku 2020 zameranej na zastrašovanie voličov a šírenie dezinformácií o voľbách. Ministerstvo financií uviedlo, že spoločnosť podporovala Organizáciu elektronického boja a kybernetickej obrany Zboru islamských revolučných gárd Iránu a po predchádzajúcom sankčnom označení sa premenovala.

Štátna agentúraPotvrdené

GRU Unit 74455 (Sandworm)

Jednotka vojenskej rozviedky Ruska (GRU), ktorú výskumníci sledujú ako Sandworm, zodpovedná za niektoré z najničivejších štátnych kybernetických operácií v zaznamenanej histórii — útoky na ukrajinskú elektrickú sieť v rokoch 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V októbri 2020 Spojené štáty obžalovali šesť jej dôstojníkov, vrátane za aprílový až májový útok typu hack-and-leak proti kampani En Marche Emmanuela Macrona.

Štátny zástupcaPotvrdené

Internet Research Agency (IRA)

Petersburská „trollia farma“ financovaná prostredníctvom subjektov Concord prepojených s Yevgenijom Prigožinom, obžalovaná špeciálnym prokurátorom USA v roku 2018 a podľa zistení dvojstranného vyšetrovania Senátu viedla utajenú operáciu vplyvu na sociálnych médiách zameranú na voľby v USA v roku 2016.

Štátna agentúraPotvrdené

Zbor islamských revolučných gárd

Iránska štátna organizácia. Google spája hrozbového aktéra, ktorého sleduje ako APT42, s IRGC a zdokumentovala jeho phishing súvisiaci s kampaňou v roku 2024; Ministerstvo spravodlivosti USA zároveň obvinilo troch údajných zamestnancov IRGC v súvislosti s aktivitou hack-and-leak zameranou na kampaň. Ministerstvo financií USA tiež identifikovalo Cognitive Design Production Center ako dcérsku spoločnosť IRGC, ktorá od najmenej roku 2023 plánovala vplyvové operácie zamerané na voličov v USA. Trestné obvinenia zostávajú tvrdeniami, pokiaľ nebudú preukázané na súde, zatiaľ čo označenie Ministerstva financií je administratívne zistenie.

SieťTvrdí sa

Kanadská naratívna sieť na WeChate prepojená s PRC

Súbor účtov na WeChate a čínsky jazykových mediálnych kanálov, pri ktorých kanadský Rapid Response Mechanism posúdil, že koordinovali nepravdivé naratívy proti Conservative Party, Erin O'Toole a Kenny Chiu počas federálnych volieb v roku 2021. RRM identifikoval väzby na informačné prostredie PRC, ale neuviedol žiadne jasné dôkazy, že kampaň riadila vláda PRC.

SieťPotvrdené viacerými zdrojmi

Politická a vplyvová sieť Șor

Sieť politického financovania, terénnej mobilizácie a informácií sústredená okolo moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankciách EÚ dokumentujú organizácie so sídlom v Rusku, sankcionovanú ruskú banku, politické nástroje prepojené so Șorom, platených organizátorov a dezinformácie okolo prezidentského cyklu v roku 2024; polícia pred parlamentnými voľbami v roku 2025 opäť hlásila súvisiacu infraštruktúru PSB, Taito a Telegram. Záznam podporuje pripísanie prepojené na Rusko, ale nepreukazuje priamu kontrolu Kremľa nad každou činnosťou.

SpoločnosťPotvrdené

Social Design Agency (SDA)

Moskavská agentúra pre styk s verejnosťou, ktorú francúzska VIGINUM, americké ministerstvo spravodlivosti a sankcie EÚ identifikovali ako prevádzkovateľa informačno-manipulačnej kampane Doppelganger.

Štátna agentúraPotvrdené viacerými zdrojmi

Star Blizzard

Kyberšpionážna skupina, ktorú UK National Cyber Security Centre hodnotí ako takmer určite podriadenú Centre 18 ruskej FSB. Jej dlhodobá spearphishingová činnosť zahŕňala kompromitáciu obchodných dokumentov UK-US, ktoré boli neskôr zverejnené a propagované pred všeobecnými voľbami v UK v roku 2019. „Star Blizzard“ je označenie od Microsoftu prijaté v roku 2023; v čase úniku v roku 2019 bola skupina známa ako Callisto Group alebo Seaborgium.

SpoločnosťPotvrdené

STOIC

Izraelská spoločnosť na riadenie politických kampaní, ktorú OpenAI označila za prevádzkovateľa utajenej vplyvovej činnosti, ktorú nazvala Zero Zeno. Zrušené účty vytvárali články a komentáre pre viaceré platformy vrátane krátkej fázy zameranej na India počas volieb do Lok Sabha v roku 2024. Zistenie OpenAI označuje spoločnosť za prevádzkovateľa; nepripisuje túto činnosť izraelskému štátu a neuvádza dátum, odkedy spoločnosť sama začala pôsobiť.

SieťTvrdí sa

Sieť operátorov Storm-1679 / Matryoshka

Pretrvávajúca súprava pro-ruských operátorov stojaca za sfalšovanými správami šírenými na ruskojazyčných kanáloch Telegramu a zosilňovanými prostredníctvom koordinovaného účtového systému Matryoshka. Verejné správy spájajú názvy metód Storm-1679, Matryoshka a Overload, no neidentifikujú všetkých jednotlivých operátorov. VIGINUM zaznamenáva len pravdepodobné väzby medzi kampaňou a ruskými aktérmi a uvádza, že nemá technické dôkazy spájajúce metódy Matryoshka s tretími stranami; na rozdiel od Storm-1516 nie je pripisovaná ruskému štátnemu orgánu.

SpoločnosťPotvrdené

TigerWeb

Webový vývojársky podnik so sídlom na Ruskom okupovanom Kryme, ktorý podľa zistení VIGINUM zohral významnú úlohu pri vytváraní a správe stránok Portal Kombat. VIGINUM ho opísal ako možného poskytovateľa služieb a neidentifikoval prevádzkovateľa, ktorý si sieť objednal.

Štátna agentúraPotvrdené viacerými zdrojmi

UNC1151

Hrozbová skupina, ktorú Mandiant s vysokou mierou istoty spája s bieloruskou vládou a ktorá poskytuje technickú podporu — krádež prihlasovacích údajov a kompromitáciu účtov — pre vplyvovú kampaň Ghostwriter proti Poľsku, Litve, Lotyšsku a Nemecku. Technické indikátory umiestňujú jej operátorov do Minska, pričom existujú dôkazy o prepojení na bieloruskú armádu.