Siete a agentúry
Aktéri a siete
Organizácie, agentúry, médiá a siete stojace za zdokumentovanými operáciami — s atribúciou a jej úrovňou istoty.
Jednotka GRU 26165 (APT28 / Fancy Bear)
Jednotka ruskej vojenskej rozviedky (GRU), ktorej americké orgány pripisujú hackerský útok na účty DNC, DCCC a kampane Clintonovej z roku 2016; v júli 2018 bolo obžalovaných dvanásť menovaných dôstojníkov GRU.
Blackcore
Súkromná izraelská spoločnosť pôsobiaca v oblasti vplyvu, na ktorú poukázalo technické vyšetrovanie VIGINUM v súvislosti s Rokh Solis. VIGINUM identifikoval súbor nástrojov na umelé zosilňovanie a podobnosti s kampaňami Blackcore, pričom výslovne uviedol, že presná úloha operátorov stojacich za Rokh Solis zostala nevyriešená.
Centrum geopolitickej expertízy
Organizácia so sídlom v Moskve, založená Aleksandrom Duginom, na ktorého sa vzťahujú sankcie OFAC, ktorú americké ministerstvo financií identifikovalo ako pridružený subjekt GRU používaný na vytváranie a šírenie dezinformácií generovaných umelou inteligenciou a manipulovaných médií o kandidátoch v prezidentských voľbách v USA v roku 2024. Ministerstvo financií označilo CGE a jeho riaditeľa Valeryho Mikhaylovicha Korovina podľa právomocí v oblasti zasahovania do volieb; záznamy OFAC uvádzajú, že organizácia bola založená v roku 2000, pričom činnosť súvisiaca s voľbami v USA riadená GRU sa datuje najmenej od roku 2024.
Cognitive Design Production Center
Organizácia, ktorú americké ministerstvo financií označuje za dcérsku spoločnosť Iránskych revolučných gárd. Ministerstvo financií ju zaradilo na zoznam po tom, čo zistilo, že plánovala vplyvové operácie zamerané na vyvolanie napätia medzi voličmi v USA pred voľbami v roku 2024.
DRAGONBRIDGE / Spamouflage
Produktívna cezplatformová vplyvová sieť prepojená s ČĽR, ktorú sleduje Google TAG. Jej produkcia je vo vysokom objeme a čoraz viac využíva syntetické médiá, no Google konzistentne uvádza veľmi nízku autentickú angažovanosť — obmedzenie, ktoré treba uvádzať spolu s každým opisom jej rozsahu.
Emennet Pasargad
Iránska kybernetická spoločnosť, ktorú americké ministerstvo financií identifikovalo ako vedúcu organizáciu v kampani z roku 2020 zameranej na zastrašovanie voličov a šírenie dezinformácií o voľbách. Ministerstvo financií uviedlo, že spoločnosť podporovala Organizáciu elektronického boja a kybernetickej obrany Zboru islamských revolučných gárd Iránu a po predchádzajúcom sankčnom označení sa premenovala.
GRU Unit 74455 (Sandworm)
Jednotka vojenskej rozviedky Ruska (GRU), ktorú výskumníci sledujú ako Sandworm, zodpovedná za niektoré z najničivejších štátnych kybernetických operácií v zaznamenanej histórii — útoky na ukrajinskú elektrickú sieť v rokoch 2015–2016, červa NotPetya z roku 2017 a Olympic Destroyer z roku 2018. V októbri 2020 Spojené štáty obžalovali šesť jej dôstojníkov, vrátane za aprílový až májový útok typu hack-and-leak proti kampani En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
Petersburská „trollia farma“ financovaná prostredníctvom subjektov Concord prepojených s Yevgenijom Prigožinom, obžalovaná špeciálnym prokurátorom USA v roku 2018 a podľa zistení dvojstranného vyšetrovania Senátu viedla utajenú operáciu vplyvu na sociálnych médiách zameranú na voľby v USA v roku 2016.
Zbor islamských revolučných gárd
Iránska štátna organizácia. Google spája hrozbového aktéra, ktorého sleduje ako APT42, s IRGC a zdokumentovala jeho phishing súvisiaci s kampaňou v roku 2024; Ministerstvo spravodlivosti USA zároveň obvinilo troch údajných zamestnancov IRGC v súvislosti s aktivitou hack-and-leak zameranou na kampaň. Ministerstvo financií USA tiež identifikovalo Cognitive Design Production Center ako dcérsku spoločnosť IRGC, ktorá od najmenej roku 2023 plánovala vplyvové operácie zamerané na voličov v USA. Trestné obvinenia zostávajú tvrdeniami, pokiaľ nebudú preukázané na súde, zatiaľ čo označenie Ministerstva financií je administratívne zistenie.
Kanadská naratívna sieť na WeChate prepojená s PRC
Súbor účtov na WeChate a čínsky jazykových mediálnych kanálov, pri ktorých kanadský Rapid Response Mechanism posúdil, že koordinovali nepravdivé naratívy proti Conservative Party, Erin O'Toole a Kenny Chiu počas federálnych volieb v roku 2021. RRM identifikoval väzby na informačné prostredie PRC, ale neuviedol žiadne jasné dôkazy, že kampaň riadila vláda PRC.
Politická a vplyvová sieť Șor
Sieť politického financovania, terénnej mobilizácie a informácií sústredená okolo moldavského politika Ilana Șora. Moldavské orgány a záznamy o sankciách EÚ dokumentujú organizácie so sídlom v Rusku, sankcionovanú ruskú banku, politické nástroje prepojené so Șorom, platených organizátorov a dezinformácie okolo prezidentského cyklu v roku 2024; polícia pred parlamentnými voľbami v roku 2025 opäť hlásila súvisiacu infraštruktúru PSB, Taito a Telegram. Záznam podporuje pripísanie prepojené na Rusko, ale nepreukazuje priamu kontrolu Kremľa nad každou činnosťou.
Social Design Agency (SDA)
Moskavská agentúra pre styk s verejnosťou, ktorú francúzska VIGINUM, americké ministerstvo spravodlivosti a sankcie EÚ identifikovali ako prevádzkovateľa informačno-manipulačnej kampane Doppelganger.
Star Blizzard
Kyberšpionážna skupina, ktorú UK National Cyber Security Centre hodnotí ako takmer určite podriadenú Centre 18 ruskej FSB. Jej dlhodobá spearphishingová činnosť zahŕňala kompromitáciu obchodných dokumentov UK-US, ktoré boli neskôr zverejnené a propagované pred všeobecnými voľbami v UK v roku 2019. „Star Blizzard“ je označenie od Microsoftu prijaté v roku 2023; v čase úniku v roku 2019 bola skupina známa ako Callisto Group alebo Seaborgium.
STOIC
Izraelská spoločnosť na riadenie politických kampaní, ktorú OpenAI označila za prevádzkovateľa utajenej vplyvovej činnosti, ktorú nazvala Zero Zeno. Zrušené účty vytvárali články a komentáre pre viaceré platformy vrátane krátkej fázy zameranej na India počas volieb do Lok Sabha v roku 2024. Zistenie OpenAI označuje spoločnosť za prevádzkovateľa; nepripisuje túto činnosť izraelskému štátu a neuvádza dátum, odkedy spoločnosť sama začala pôsobiť.
Sieť operátorov Storm-1679 / Matryoshka
Pretrvávajúca súprava pro-ruských operátorov stojaca za sfalšovanými správami šírenými na ruskojazyčných kanáloch Telegramu a zosilňovanými prostredníctvom koordinovaného účtového systému Matryoshka. Verejné správy spájajú názvy metód Storm-1679, Matryoshka a Overload, no neidentifikujú všetkých jednotlivých operátorov. VIGINUM zaznamenáva len pravdepodobné väzby medzi kampaňou a ruskými aktérmi a uvádza, že nemá technické dôkazy spájajúce metódy Matryoshka s tretími stranami; na rozdiel od Storm-1516 nie je pripisovaná ruskému štátnemu orgánu.
TigerWeb
Webový vývojársky podnik so sídlom na Ruskom okupovanom Kryme, ktorý podľa zistení VIGINUM zohral významnú úlohu pri vytváraní a správe stránok Portal Kombat. VIGINUM ho opísal ako možného poskytovateľa služieb a neidentifikoval prevádzkovateľa, ktorý si sieť objednal.
UNC1151
Hrozbová skupina, ktorú Mandiant s vysokou mierou istoty spája s bieloruskou vládou a ktorá poskytuje technickú podporu — krádež prihlasovacích údajov a kompromitáciu účtov — pre vplyvovú kampaň Ghostwriter proti Poľsku, Litve, Lotyšsku a Nemecku. Technické indikátory umiestňujú jej operátorov do Minska, pričom existujú dôkazy o prepojení na bieloruskú armádu.