Skip to content

Mreže in agencije

Akterji in mreže

Organizacije, agencije, mediji in mreže, ki stojijo za dokumentiranimi operacijami — z navedbo pripisovanja in njegove stopnje zanesljivosti.

Državna agencijaPotrjeno

Enota GRU 26165 (APT28 / Fancy Bear)

Enota ruske vojaške obveščevalne službe (GRU), ki ji ameriški organi pripisujejo vdor v račune DNC, DCCC in kampanje Clintonove iz leta 2016; julija 2018 je bilo obtoženih dvanajst poimensko navedenih častnikov GRU.

PodjetjeDomnevno

Blackcore

Zasebno izraelsko podjetje za vplivanje, na katerega je kazala tehnična preiskava VIGINUM o Rokh Solis. VIGINUM je ugotovil orodja za umetno povečevanje dosega in podobnosti s kampanjami Blackcore, hkrati pa izrecno navedel, da natančna vloga operaterjev za Rokh Solis ostaja nerešena.

MrežaPotrjeno z več viri

DRAGONBRIDGE / Spamouflage

Plodovito medplatformsko omrežje vplivanja, povezano s PRC, ki ga spremlja Google TAG. Njegov izid je obsežen in vse pogosteje uporablja sintetične medije, vendar Google dosledno poroča o zelo nizki pristni angažiranosti — omejitvi, ki jo je treba navesti ob vsakem opisu njegovega obsega.

PodjetjePotrjeno

Emennet Pasargad

Iransko kibernetsko podjetje, ki ga je ameriško ministrstvo za finance opredelilo kot vodilno organizacijo v kampanji za ustrahovanje volivcev in dezinformiranje o volitvah leta 2020. Ministrstvo za finance je poročalo, da je podjetje podpiralo Organizacijo za elektronsko bojevanje in kibernetsko obrambo Islamske revolucionarne garde Irana ter se preimenovalo po predhodni sankcijski oznaki.

Državna agencijaPotrjeno

Enota GRU 74455 (Sandworm)

Enota ruske vojaške obveščevalne službe (GRU), ki jo raziskovalci spremljajo kot Sandworm, odgovorna za nekatere najbolj uničujoče državne kibernetske operacije v zgodovini — napade na ukrajinsko električno omrežje v letih 2015–2016, črv NotPetya iz leta 2017 in Olympic Destroyer iz leta 2018. Oktobra 2020 so Združene države obtožile šest njenih častnikov, tudi zaradi vdora in razkritja podatkov aprila–maja 2017 proti kampanji En Marche Emmanuela Macrona.

Državni posrednikPotrjeno

Internet Research Agency (IRA)

Sankt Peterburgu »tovarna trolov«, financirana prek subjektov Concord, povezanih z Jevgenijem Prigožinom, ki jo je leta 2018 obtožil posebni tožilec ZDA, dvostrankarska preiskava v Senatu pa je ugotovila, da je vodila prikrito operacijo vplivanja na družbenih omrežjih, usmerjeno v ameriške volitve leta 2016.

Državna agencijaPotrjeno

Islamski revolucionarni gardijski korpus

Iranska državna organizacija. Google grožnjo, ki jo spremlja pod oznako APT42, povezuje z IRGC in je dokumentiral njeno kampanjo leta 2024, povezano s phishingom; ameriško ministrstvo za pravosodje je ločeno obtožilo tri domnevne uslužbence IRGC zaradi dejavnosti vdiranja in razkrivanja podatkov, povezanih s kampanjo. Obtožbe ostajajo domneve, dokler niso dokazane na sodišču.

MrežaPotrjeno z več viri

Politično in vplivno omrežje Șor

Omrežje za politično financiranje, terensko mobilizacijo in informiranje, osredotočeno na moldavskega politika Ilana Șorja. Moldavski organi in evidence sankcij EU dokumentirajo njegovo uporabo organizacij s sedežem v Rusiji, sankcionirane ruske banke, političnih struktur, povezanih s Șorjem, plačanih organizatorjev in dezinformacij za vplivanje na demokratične procese v Moldaviji. Evidenca podpira pripis, povezan z Rusijo, vendar ne vzpostavlja neposrednega nadzora Kremlja nad vsako dejavnostjo.

PodjetjePotrjeno

Social Design Agency (SDA)

Moskvska agencija za odnose z javnostmi, ki so jo France’s VIGINUM, ameriško ministrstvo za pravosodje in sankcije EU opredelili kot izvajalko kampanje za manipulacijo informacij Doppelganger.

PodjetjePotrjeno

TigerWeb

Spletno razvojno podjetje s sedežem na rusko okupiranem Krimu, za katerega je VIGINUM ugotovil, da je imelo pomembno vlogo pri ustvarjanju in upravljanju spletnih mest Portal Kombat. VIGINUM ga je opisal kot možnega ponudnika storitev in ni identificiral upravljavca, ki je naročil omrežje.

Državna agencijaPotrjeno z več viri

UNC1151

Grozd groženj, za katerega Mandiant z visoko stopnjo zaupanja ocenjuje, da je povezan z belorusko vlado, in ki zagotavlja tehnično podporo — krajo poverilnic in kompromitacijo računov — vplivni kampanji Ghostwriter proti Poljski, Litvi, Latviji in Nemčiji. Tehnični kazalniki umeščajo njegove operaterje v Minsk, pri čemer obstajajo dokazi o povezavi z belorusko vojsko.