Siete a agentúry
Aktéri a siete
Organizácie, agentúry, médiá a siete stojace za zdokumentovanými operáciami — s atribúciou a jej úrovňou istoty.
Jednotka GRU 26165 (APT28 / Fancy Bear)
Jednotka ruskej vojenskej rozviedky (GRU), ktorej americké orgány pripisujú hackerský útok na účty DNC, DCCC a kampane Clintonovej z roku 2016; v júli 2018 bolo obžalovaných dvanásť menovaných dôstojníkov GRU.
Blackcore
Súkromná izraelská spoločnosť pôsobiaca v oblasti vplyvu, na ktorú poukázalo technické vyšetrovanie VIGINUM v súvislosti s Rokh Solis. VIGINUM identifikoval súbor nástrojov na umelé zosilňovanie a podobnosti s kampaňami Blackcore, pričom výslovne uviedol, že presná úloha operátorov stojacich za Rokh Solis zostala nevyriešená.
DRAGONBRIDGE / Spamouflage
Produktívna cezplatformová vplyvová sieť prepojená s ČĽR, ktorú sleduje Google TAG. Jej produkcia je vo vysokom objeme a čoraz viac využíva syntetické médiá, no Google konzistentne uvádza veľmi nízku autentickú angažovanosť — obmedzenie, ktoré treba uvádzať spolu s každým opisom jej rozsahu.
Emennet Pasargad
Iránska kybernetická spoločnosť, ktorú americké ministerstvo financií identifikovalo ako vedúcu organizáciu v kampani z roku 2020 zameranej na zastrašovanie voličov a šírenie dezinformácií o voľbách. Ministerstvo financií uviedlo, že spoločnosť podporovala Organizáciu elektronického boja a kybernetickej obrany Zboru islamských revolučných gárd Iránu a po predchádzajúcom sankčnom označení sa premenovala.
GRU Unit 74455 (Sandworm)
Jednotka vojenskej rozviedky Ruska (GRU), ktorú výskumníci sledujú ako Sandworm, zodpovedná za niektoré z najničivejších štátnych kybernetických operácií v zaznamenanej histórii — útoky na ukrajinskú elektrickú sieť v rokoch 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V októbri 2020 Spojené štáty obžalovali šesť jej dôstojníkov, vrátane za aprílový až májový útok typu hack-and-leak proti kampani En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
Petersburská „trollia farma“ financovaná prostredníctvom subjektov Concord prepojených s Yevgenijom Prigožinom, obžalovaná špeciálnym prokurátorom USA v roku 2018 a podľa zistení dvojstranného vyšetrovania Senátu viedla utajenú operáciu vplyvu na sociálnych médiách zameranú na voľby v USA v roku 2016.
Zbor islamských revolučných gárd
Iránska štátna organizácia. Google spája aktéra hrozby, ktorého sleduje ako APT42, s IRGC a zdokumentovala jeho phishingovú kampaň súvisiacu s voľbami v roku 2024; americké ministerstvo spravodlivosti samostatne obvinilo troch údajných zamestnancov IRGC v súvislosti s aktivitou hack-and-leak počas kampane. Obvinenia zostávajú tvrdeniami, pokiaľ nebudú preukázané na súde.
Politická a vplyvová sieť Șor
Sieť politického financovania, terénnej mobilizácie a informácií sústredená okolo moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankciách EÚ dokumentujú jej využívanie organizácií so sídlom v Rusku, sankcionovanej ruskej banky, politických nástrojov prepojených so Șorom, platených organizátorov a dezinformácií s cieľom ovplyvniť demokratické procesy v Moldavsku. Záznam podporuje pripísanie prepojené na Rusko, ale nepreukazuje priamu kontrolu Kremľa nad každou činnosťou.
Social Design Agency (SDA)
Moskavská agentúra pre styk s verejnosťou, ktorú francúzska VIGINUM, americké ministerstvo spravodlivosti a sankcie EÚ identifikovali ako prevádzkovateľa informačno-manipulačnej kampane Doppelganger.
TigerWeb
Webový vývojársky podnik so sídlom na Ruskom okupovanom Kryme, ktorý podľa zistení VIGINUM zohral významnú úlohu pri vytváraní a správe stránok Portal Kombat. VIGINUM ho opísal ako možného poskytovateľa služieb a neidentifikoval prevádzkovateľa, ktorý si sieť objednal.
UNC1151
Hrozbová skupina, ktorú Mandiant s vysokou mierou istoty spája s bieloruskou vládou a ktorá poskytuje technickú podporu — krádež prihlasovacích údajov a kompromitáciu účtov — pre vplyvovú kampaň Ghostwriter proti Poľsku, Litve, Lotyšsku a Nemecku. Technické indikátory umiestňujú jej operátorov do Minska, pričom existujú dôkazy o prepojení na bieloruskú armádu.