Skip to content

Mreže in agencije

Akterji in mreže

Organizacije, agencije, mediji in mreže, ki stojijo za dokumentiranimi operacijami — z navedbo pripisovanja in njegove stopnje zanesljivosti.

Državna agencijaPotrjeno

Enota GRU 26165 (APT28 / Fancy Bear)

Enota ruske vojaške obveščevalne službe (GRU), ki ji ameriški organi pripisujejo vdor v račune DNC, DCCC in kampanje Clintonove iz leta 2016; julija 2018 je bilo obtoženih dvanajst poimensko navedenih častnikov GRU.

PodjetjeDomnevno

Blackcore

Zasebno izraelsko podjetje za vplivanje, na katerega je kazala tehnična preiskava VIGINUM o Rokh Solis. VIGINUM je ugotovil orodja za umetno povečevanje dosega in podobnosti s kampanjami Blackcore, hkrati pa izrecno navedel, da natančna vloga operaterjev za Rokh Solis ostaja nerešena.

Državni posrednikPotrjeno

Center for Geopolitical Expertise

Organizacija s sedežem v Moskvi, ki jo je ustanovil Aleksandr Dugin, ki ga je OFAC uvrstil na seznam, in ki jo je ameriško ministrstvo za finance opredelilo kot pridruženo GRU ter uporabljeno za ustvarjanje in širjenje z umetno inteligenco ustvarjene dezinformacije in manipuliranih medijev o kandidatih na volitvah v ZDA leta 2024. Ministrstvo za finance je CGE in njegovega direktorja Valerija Mihajloviča Korovina določilo na podlagi pooblastil za preprečevanje volilnega vmešavanja; OFAC organizacijo navaja kot ustanovljeno leta 2000, pri čemer dejavnost, usmerjeno s strani GRU, v zvezi z volitvami v ZDA sega vsaj v leto 2024.

Državna agencijaPotrjeno

Center za kognitivno oblikovanje in produkcijo

Organizacija, ki jo ameriško ministrstvo za finance opredeljuje kot hčerinsko družbo iranskega Islamskega revolucionarnega gardnega korpusa. Ministrstvo za finance jo je uvrstilo na seznam po ugotovitvi, da je načrtovala vplivne operacije, namenjene spodbujanju napetosti med ameriškimi volivci pred volitvami leta 2024.

MrežaPotrjeno z več viri

DRAGONBRIDGE / Spamouflage

Plodovito medplatformsko omrežje vplivanja, povezano s PRC, ki ga spremlja Google TAG. Njegov izid je obsežen in vse pogosteje uporablja sintetične medije, vendar Google dosledno poroča o zelo nizki pristni angažiranosti — omejitvi, ki jo je treba navesti ob vsakem opisu njegovega obsega.

PodjetjePotrjeno

Emennet Pasargad

Iransko kibernetsko podjetje, ki ga je ameriško ministrstvo za finance opredelilo kot vodilno organizacijo v kampanji za ustrahovanje volivcev in dezinformiranje o volitvah leta 2020. Ministrstvo za finance je poročalo, da je podjetje podpiralo Organizacijo za elektronsko bojevanje in kibernetsko obrambo Islamske revolucionarne garde Irana ter se preimenovalo po predhodni sankcijski oznaki.

Državna agencijaPotrjeno

Enota GRU 74455 (Sandworm)

Enota ruske vojaške obveščevalne službe (GRU), ki jo raziskovalci spremljajo kot Sandworm, odgovorna za nekatere najbolj uničujoče državne kibernetske operacije v zgodovini — napade na ukrajinsko električno omrežje v letih 2015–2016, črv NotPetya iz leta 2017 in Olympic Destroyer iz leta 2018. Oktobra 2020 so Združene države obtožile šest njenih častnikov, tudi zaradi vdora in razkritja podatkov aprila–maja 2017 proti kampanji En Marche Emmanuela Macrona.

Državni posrednikPotrjeno

Internet Research Agency (IRA)

Sankt Peterburgu »tovarna trolov«, financirana prek subjektov Concord, povezanih z Jevgenijem Prigožinom, ki jo je leta 2018 obtožil posebni tožilec ZDA, dvostrankarska preiskava v Senatu pa je ugotovila, da je vodila prikrito operacijo vplivanja na družbenih omrežjih, usmerjeno v ameriške volitve leta 2016.

Državna agencijaPotrjeno

Islamski revolucionarni gardijski korpus

Iranska državna organizacija. Google grožnjo, ki jo spremlja pod oznako APT42, povezuje z IRGC in je dokumentiral njeno phishing kampanjo, povezano z letom 2024; ameriško ministrstvo za pravosodje je ločeno obtožilo tri domnevne uslužbence IRGC zaradi dejavnosti vdiranja in objavljanja ukradenih podatkov, povezanih s kampanjo. Ameriško ministrstvo za finance je tudi opredelilo Cognitive Design Production Center kot hčerinsko družbo IRGC, ki naj bi od najmanj leta 2023 načrtovala operacije vplivanja, usmerjene proti ameriškim volivcem. Kazenske obtožbe ostajajo domneve, dokler niso dokazane na sodišču, medtem ko je opredelitev ministrstva za finance upravna ugotovitev.

MrežaDomnevno

Kanadska pripovedna mreža na WeChatu, povezana s PRC

Nabor računov WeChat in medijskih kanalov v kitajskem jeziku, za katere je Kanada's Rapid Response Mechanism ocenil, da so usklajeno širili lažne narative proti Conservative Party, Erin O'Toole in Kenny Chiu med zveznimi volitvami leta 2021. RRM je ugotovil povezave z informacijskim okoljem PRC, vendar ni poročal o jasnih dokazih, da je kampanjo usmerjala vlada PRC.

MrežaPotrjeno z več viri

Politično in vplivno omrežje Șor

Mreža za politično financiranje, terensko mobilizacijo in obveščanje, osredotočena na moldavskega politika Ilana Șorja. Moldavski organi in evidence sankcij EU dokumentirajo organizacije s sedežem v Rusiji, sankcionirano rusko banko, politična vozila, povezana s Șorjem, plačane organizatorje in dezinformacije v zvezi s predsedniškim ciklom leta 2024; policija je pred parlamentarnimi volitvami leta 2025 ponovno poročala o povezani infrastrukturi PSB, Taito in Telegram. Evidenca podpira pripisovanje, povezano z Rusijo, vendar ne vzpostavlja neposrednega nadzora Kremlja nad vsako dejavnostjo.

PodjetjePotrjeno

Social Design Agency (SDA)

Moskovsko podjetje za odnose z javnostmi, ki so ga France’s VIGINUM, ameriško ministrstvo za pravosodje in sankcije EU opredelili kot izvajalca kampanje za manipulacijo informacij Doppelganger.

Državna agencijaPotrjeno z več viri

Star Blizzard

Kibernetsko vohunska skupina, za katero britanski National Cyber Security Centre ocenjuje, da je skoraj zagotovo podrejena Centru 18 ruske FSB. Njena dolgotrajna dejavnost ciljnega ribarjenja je vključevala kompromitacijo trgovinskih dokumentov med Združenim kraljestvom in ZDA, ki so bili pozneje razkriti in promovirani pred splošnimi volitvami v Združenem kraljestvu leta 2019. »Star Blizzard« je Microsoftova oznaka, sprejeta leta 2023; ob času razkritja leta 2019 je bila skupina znana kot Callisto Group ali Seaborgium.

PodjetjePotrjeno

STOIC

Izraelsko podjetje za upravljanje političnih kampanj, ki ga je OpenAI opredelil kot operaterja za prikrito vplivno dejavnost, ki jo je poimenoval Zero Zeno. Onemogočeni računi so ustvarjali članke in komentarje za več platform, vključno s kratko fazo, osredotočeno na Indijo, med volitvami za Lok Sabha leta 2024. Ugotovitev OpenAI podjetje opredeljuje kot operaterja; dejavnosti ne pripisuje izraelski državi in ne navaja datuma, kdaj je podjetje samo začelo delovati.

MrežaDomnevno

Omrežje operaterjev Storm-1679 / Matryoshka

Vztrajni pro-ruski nabor operaterjev za ponarejenimi poročili, ki se širijo po kanalih Telegram v ruskem jeziku in se krepijo prek usklajenega sistema računov Matryoshka. Javno poročanje povezuje imena metod Storm-1679, Matryoshka in Overload, vendar ne identificira vseh posameznih operaterjev. VIGINUM beleži le verjetne povezave med kampanjo in ruskimi akterji ter navaja, da nima tehničnih dokazov, ki bi metode Matryoshka povezovali s tretjimi osebami; za razliko od Storm-1516 ni pripisana ruskemu državnemu organu.

PodjetjePotrjeno

TigerWeb

Spletno razvojno podjetje s sedežem na rusko okupiranem Krimu, za katerega je VIGINUM ugotovil, da je imelo pomembno vlogo pri ustvarjanju in upravljanju spletnih mest Portal Kombat. VIGINUM ga je opisal kot možnega ponudnika storitev in ni identificiral upravljavca, ki je naročil omrežje.

Državna agencijaPotrjeno z več viri

UNC1151

Grozd groženj, za katerega Mandiant z visoko stopnjo zaupanja ocenjuje, da je povezan z belorusko vlado, in ki zagotavlja tehnično podporo — krajo poverilnic in kompromitacijo računov — vplivni kampanji Ghostwriter proti Poljski, Litvi, Latviji in Nemčiji. Tehnični kazalniki umeščajo njegove operaterje v Minsk, pri čemer obstajajo dokazi o povezavi z belorusko vojsko.