Mreže in agencije
Akterji in mreže
Organizacije, agencije, mediji in mreže, ki stojijo za dokumentiranimi operacijami — z navedbo pripisovanja in njegove stopnje zanesljivosti.
Enota GRU 26165 (APT28 / Fancy Bear)
Enota ruske vojaške obveščevalne službe (GRU), ki ji ameriški organi pripisujejo vdor v račune DNC, DCCC in kampanje Clintonove iz leta 2016; julija 2018 je bilo obtoženih dvanajst poimensko navedenih častnikov GRU.
Blackcore
Zasebno izraelsko podjetje za vplivanje, na katerega je kazala tehnična preiskava VIGINUM o Rokh Solis. VIGINUM je ugotovil orodja za umetno povečevanje dosega in podobnosti s kampanjami Blackcore, hkrati pa izrecno navedel, da natančna vloga operaterjev za Rokh Solis ostaja nerešena.
Center for Geopolitical Expertise
Organizacija s sedežem v Moskvi, ki jo je ustanovil Aleksandr Dugin, ki ga je OFAC uvrstil na seznam, in ki jo je ameriško ministrstvo za finance opredelilo kot pridruženo GRU ter uporabljeno za ustvarjanje in širjenje z umetno inteligenco ustvarjene dezinformacije in manipuliranih medijev o kandidatih na volitvah v ZDA leta 2024. Ministrstvo za finance je CGE in njegovega direktorja Valerija Mihajloviča Korovina določilo na podlagi pooblastil za preprečevanje volilnega vmešavanja; OFAC organizacijo navaja kot ustanovljeno leta 2000, pri čemer dejavnost, usmerjeno s strani GRU, v zvezi z volitvami v ZDA sega vsaj v leto 2024.
Center za kognitivno oblikovanje in produkcijo
Organizacija, ki jo ameriško ministrstvo za finance opredeljuje kot hčerinsko družbo iranskega Islamskega revolucionarnega gardnega korpusa. Ministrstvo za finance jo je uvrstilo na seznam po ugotovitvi, da je načrtovala vplivne operacije, namenjene spodbujanju napetosti med ameriškimi volivci pred volitvami leta 2024.
DRAGONBRIDGE / Spamouflage
Plodovito medplatformsko omrežje vplivanja, povezano s PRC, ki ga spremlja Google TAG. Njegov izid je obsežen in vse pogosteje uporablja sintetične medije, vendar Google dosledno poroča o zelo nizki pristni angažiranosti — omejitvi, ki jo je treba navesti ob vsakem opisu njegovega obsega.
Emennet Pasargad
Iransko kibernetsko podjetje, ki ga je ameriško ministrstvo za finance opredelilo kot vodilno organizacijo v kampanji za ustrahovanje volivcev in dezinformiranje o volitvah leta 2020. Ministrstvo za finance je poročalo, da je podjetje podpiralo Organizacijo za elektronsko bojevanje in kibernetsko obrambo Islamske revolucionarne garde Irana ter se preimenovalo po predhodni sankcijski oznaki.
Enota GRU 74455 (Sandworm)
Enota ruske vojaške obveščevalne službe (GRU), ki jo raziskovalci spremljajo kot Sandworm, odgovorna za nekatere najbolj uničujoče državne kibernetske operacije v zgodovini — napade na ukrajinsko električno omrežje v letih 2015–2016, črv NotPetya iz leta 2017 in Olympic Destroyer iz leta 2018. Oktobra 2020 so Združene države obtožile šest njenih častnikov, tudi zaradi vdora in razkritja podatkov aprila–maja 2017 proti kampanji En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
Sankt Peterburgu »tovarna trolov«, financirana prek subjektov Concord, povezanih z Jevgenijem Prigožinom, ki jo je leta 2018 obtožil posebni tožilec ZDA, dvostrankarska preiskava v Senatu pa je ugotovila, da je vodila prikrito operacijo vplivanja na družbenih omrežjih, usmerjeno v ameriške volitve leta 2016.
Islamski revolucionarni gardijski korpus
Iranska državna organizacija. Google grožnjo, ki jo spremlja pod oznako APT42, povezuje z IRGC in je dokumentiral njeno phishing kampanjo, povezano z letom 2024; ameriško ministrstvo za pravosodje je ločeno obtožilo tri domnevne uslužbence IRGC zaradi dejavnosti vdiranja in objavljanja ukradenih podatkov, povezanih s kampanjo. Ameriško ministrstvo za finance je tudi opredelilo Cognitive Design Production Center kot hčerinsko družbo IRGC, ki naj bi od najmanj leta 2023 načrtovala operacije vplivanja, usmerjene proti ameriškim volivcem. Kazenske obtožbe ostajajo domneve, dokler niso dokazane na sodišču, medtem ko je opredelitev ministrstva za finance upravna ugotovitev.
Kanadska pripovedna mreža na WeChatu, povezana s PRC
Nabor računov WeChat in medijskih kanalov v kitajskem jeziku, za katere je Kanada's Rapid Response Mechanism ocenil, da so usklajeno širili lažne narative proti Conservative Party, Erin O'Toole in Kenny Chiu med zveznimi volitvami leta 2021. RRM je ugotovil povezave z informacijskim okoljem PRC, vendar ni poročal o jasnih dokazih, da je kampanjo usmerjala vlada PRC.
Politično in vplivno omrežje Șor
Mreža za politično financiranje, terensko mobilizacijo in obveščanje, osredotočena na moldavskega politika Ilana Șorja. Moldavski organi in evidence sankcij EU dokumentirajo organizacije s sedežem v Rusiji, sankcionirano rusko banko, politična vozila, povezana s Șorjem, plačane organizatorje in dezinformacije v zvezi s predsedniškim ciklom leta 2024; policija je pred parlamentarnimi volitvami leta 2025 ponovno poročala o povezani infrastrukturi PSB, Taito in Telegram. Evidenca podpira pripisovanje, povezano z Rusijo, vendar ne vzpostavlja neposrednega nadzora Kremlja nad vsako dejavnostjo.
Social Design Agency (SDA)
Moskovsko podjetje za odnose z javnostmi, ki so ga France’s VIGINUM, ameriško ministrstvo za pravosodje in sankcije EU opredelili kot izvajalca kampanje za manipulacijo informacij Doppelganger.
Star Blizzard
Kibernetsko vohunska skupina, za katero britanski National Cyber Security Centre ocenjuje, da je skoraj zagotovo podrejena Centru 18 ruske FSB. Njena dolgotrajna dejavnost ciljnega ribarjenja je vključevala kompromitacijo trgovinskih dokumentov med Združenim kraljestvom in ZDA, ki so bili pozneje razkriti in promovirani pred splošnimi volitvami v Združenem kraljestvu leta 2019. »Star Blizzard« je Microsoftova oznaka, sprejeta leta 2023; ob času razkritja leta 2019 je bila skupina znana kot Callisto Group ali Seaborgium.
STOIC
Izraelsko podjetje za upravljanje političnih kampanj, ki ga je OpenAI opredelil kot operaterja za prikrito vplivno dejavnost, ki jo je poimenoval Zero Zeno. Onemogočeni računi so ustvarjali članke in komentarje za več platform, vključno s kratko fazo, osredotočeno na Indijo, med volitvami za Lok Sabha leta 2024. Ugotovitev OpenAI podjetje opredeljuje kot operaterja; dejavnosti ne pripisuje izraelski državi in ne navaja datuma, kdaj je podjetje samo začelo delovati.
Omrežje operaterjev Storm-1679 / Matryoshka
Vztrajni pro-ruski nabor operaterjev za ponarejenimi poročili, ki se širijo po kanalih Telegram v ruskem jeziku in se krepijo prek usklajenega sistema računov Matryoshka. Javno poročanje povezuje imena metod Storm-1679, Matryoshka in Overload, vendar ne identificira vseh posameznih operaterjev. VIGINUM beleži le verjetne povezave med kampanjo in ruskimi akterji ter navaja, da nima tehničnih dokazov, ki bi metode Matryoshka povezovali s tretjimi osebami; za razliko od Storm-1516 ni pripisana ruskemu državnemu organu.
TigerWeb
Spletno razvojno podjetje s sedežem na rusko okupiranem Krimu, za katerega je VIGINUM ugotovil, da je imelo pomembno vlogo pri ustvarjanju in upravljanju spletnih mest Portal Kombat. VIGINUM ga je opisal kot možnega ponudnika storitev in ni identificiral upravljavca, ki je naročil omrežje.
UNC1151
Grozd groženj, za katerega Mandiant z visoko stopnjo zaupanja ocenjuje, da je povezan z belorusko vlado, in ki zagotavlja tehnično podporo — krajo poverilnic in kompromitacijo računov — vplivni kampanji Ghostwriter proti Poljski, Litvi, Latviji in Nemčiji. Tehnični kazalniki umeščajo njegove operaterje v Minsk, pri čemer obstajajo dokazi o povezavi z belorusko vojsko.