Skip to content

Siete a agentúry

Aktéri a siete

Organizácie, agentúry, médiá a siete stojace za zdokumentovanými operáciami — s atribúciou a jej úrovňou istoty.

Štátna agentúraPotvrdené

Jednotka GRU 26165 (APT28 / Fancy Bear)

Jednotka ruskej vojenskej rozviedky (GRU), ktorej americké orgány pripisujú hackerský útok na účty DNC, DCCC a kampane Clintonovej z roku 2016; v júli 2018 bolo obžalovaných dvanásť menovaných dôstojníkov GRU.

SpoločnosťTvrdí sa

Blackcore

Súkromná izraelská spoločnosť pôsobiaca v oblasti vplyvu, na ktorú poukázalo technické vyšetrovanie VIGINUM v súvislosti s Rokh Solis. VIGINUM identifikoval súbor nástrojov na umelé zosilňovanie a podobnosti s kampaňami Blackcore, pričom výslovne uviedol, že presná úloha operátorov stojacich za Rokh Solis zostala nevyriešená.

SieťPotvrdené viacerými zdrojmi

DRAGONBRIDGE / Spamouflage

Produktívna cezplatformová vplyvová sieť prepojená s ČĽR, ktorú sleduje Google TAG. Jej produkcia je vo vysokom objeme a čoraz viac využíva syntetické médiá, no Google konzistentne uvádza veľmi nízku autentickú angažovanosť — obmedzenie, ktoré treba uvádzať spolu s každým opisom jej rozsahu.

SpoločnosťPotvrdené

Emennet Pasargad

Iránska kybernetická spoločnosť, ktorú americké ministerstvo financií identifikovalo ako vedúcu organizáciu v kampani z roku 2020 zameranej na zastrašovanie voličov a šírenie dezinformácií o voľbách. Ministerstvo financií uviedlo, že spoločnosť podporovala Organizáciu elektronického boja a kybernetickej obrany Zboru islamských revolučných gárd Iránu a po predchádzajúcom sankčnom označení sa premenovala.

Štátna agentúraPotvrdené

GRU Unit 74455 (Sandworm)

Jednotka vojenskej rozviedky Ruska (GRU), ktorú výskumníci sledujú ako Sandworm, zodpovedná za niektoré z najničivejších štátnych kybernetických operácií v zaznamenanej histórii — útoky na ukrajinskú elektrickú sieť v rokoch 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V októbri 2020 Spojené štáty obžalovali šesť jej dôstojníkov, vrátane za aprílový až májový útok typu hack-and-leak proti kampani En Marche Emmanuela Macrona.

Štátny zástupcaPotvrdené

Internet Research Agency (IRA)

Petersburská „trollia farma“ financovaná prostredníctvom subjektov Concord prepojených s Yevgenijom Prigožinom, obžalovaná špeciálnym prokurátorom USA v roku 2018 a podľa zistení dvojstranného vyšetrovania Senátu viedla utajenú operáciu vplyvu na sociálnych médiách zameranú na voľby v USA v roku 2016.

Štátna agentúraPotvrdené

Zbor islamských revolučných gárd

Iránska štátna organizácia. Google spája aktéra hrozby, ktorého sleduje ako APT42, s IRGC a zdokumentovala jeho phishingovú kampaň súvisiacu s voľbami v roku 2024; americké ministerstvo spravodlivosti samostatne obvinilo troch údajných zamestnancov IRGC v súvislosti s aktivitou hack-and-leak počas kampane. Obvinenia zostávajú tvrdeniami, pokiaľ nebudú preukázané na súde.

SieťPotvrdené viacerými zdrojmi

Politická a vplyvová sieť Șor

Sieť politického financovania, terénnej mobilizácie a informácií sústredená okolo moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankciách EÚ dokumentujú jej využívanie organizácií so sídlom v Rusku, sankcionovanej ruskej banky, politických nástrojov prepojených so Șorom, platených organizátorov a dezinformácií s cieľom ovplyvniť demokratické procesy v Moldavsku. Záznam podporuje pripísanie prepojené na Rusko, ale nepreukazuje priamu kontrolu Kremľa nad každou činnosťou.

SpoločnosťPotvrdené

Social Design Agency (SDA)

Moskavská agentúra pre styk s verejnosťou, ktorú francúzska VIGINUM, americké ministerstvo spravodlivosti a sankcie EÚ identifikovali ako prevádzkovateľa informačno-manipulačnej kampane Doppelganger.

SpoločnosťPotvrdené

TigerWeb

Webový vývojársky podnik so sídlom na Ruskom okupovanom Kryme, ktorý podľa zistení VIGINUM zohral významnú úlohu pri vytváraní a správe stránok Portal Kombat. VIGINUM ho opísal ako možného poskytovateľa služieb a neidentifikoval prevádzkovateľa, ktorý si sieť objednal.

Štátna agentúraPotvrdené viacerými zdrojmi

UNC1151

Hrozbová skupina, ktorú Mandiant s vysokou mierou istoty spája s bieloruskou vládou a ktorá poskytuje technickú podporu — krádež prihlasovacích údajov a kompromitáciu účtov — pre vplyvovú kampaň Ghostwriter proti Poľsku, Litve, Lotyšsku a Nemecku. Technické indikátory umiestňujú jej operátorov do Minska, pričom existujú dôkazy o prepojení na bieloruskú armádu.