Мреже и агенције
Актери и мреже
Организације, агенције, медији и мреже иза документованих операција — са атрибуцијом и нивоом поузданости.
Jedinica GRU 26165 (APT28 / Fancy Bear)
Jedinica ruske vojne obaveštajne službe (GRU) kojoj američke vlasti pripisuju hakovanje naloga DNC, DCCC i kampanje Clinton iz 2016. godine; dvanaest imenovanih oficira GRU optuženo je u julu 2018.
Blackcore
Privatna izraelska kompanija za uticaj na koju je ukazala tehnička istraga VIGINUM-a o Rokh Solis. VIGINUM je identifikovao alatni skup za veštačko pojačavanje i sličnosti sa kampanjama Blackcore, uz izričito navođenje da tačna uloga operatera iza Rokh Solis ostaje nerešena.
Centar za geopolitičku ekspertizu
Organizacija sa sedištem u Moskvi, koju je osnovao Aleksandr Dugin, označen od strane OFAC-a, a koju je američko Ministarstvo finansija identifikovalo kao pridruženu GRU, korišćenu za stvaranje i distribuciju dezinformacija i manipulisanih medija generisanih veštačkom inteligencijom o kandidatima na izborima u SAD 2024. godine. Ministarstvo finansija je označilo CGE i njegovog direktora, Valery Mikhaylovich Korovin, prema ovlašćenjima za suzbijanje izbornog mešanja; OFAC vodi organizaciju kao osnovanu 2000. godine, pri čemu aktivnost u vezi sa izborima u SAD pod vođstvom GRU datira najmanje od 2024. godine.
Cognitive Design Production Center
Organizacija koju američko Ministarstvo finansija identifikuje kao podružnicu Islamske revolucionarne garde Irana. Ministarstvo finansija ju je označilo nakon što je utvrdilo da je planirala operacije uticaja s namerom da podstakne tenzije među američkim biračima uoči izbora 2024. godine.
DRAGONBRIDGE / Spamouflage
Produktivna mreža uticaja na više platformi povezana sa PRC, koju prati Google TAG. Njena produkcija je velikog obima i sve više koristi sintetičke medije, ali Google dosledno izveštava o veoma niskom autentičnom angažmanu — ograničenju koje treba navesti uz svaki prikaz njenog obima.
Emennet Pasargad
Iranska sajber kompanija koju je američko Ministarstvo finansija identifikovalo kao vodeću organizaciju u kampanji zastrašivanja birača i izborne dezinformacije 2020. godine. Ministarstvo finansija je saopštilo da je kompanija podržavala Organizaciju za elektronsko ratovanje i sajber odbranu Korpusa islamske revolucionarne garde Irana i da je promenila brend nakon ranije oznake sankcija.
GRU Unit 74455 (Sandworm)
Jedinica vojne obaveštajne službe Rusije (GRU), koju istraživači prate kao Sandworm, odgovorna za neke od najrazornijih državnih sajber operacija zabeleženih do sada — napade na elektroenergetsku mrežu Ukrajine 2015–2016, crva NotPetya iz 2017. i Olympic Destroyer iz 2018. U oktobru 2020. Sjedinjene Države podigle su optužnicu protiv šest njenih oficira, uključujući i zbog hakovanja i curenja podataka u aprilu–maju 2017. protiv kampanje En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
„Trol farma“ u Sankt Peterburgu, finansirana preko entiteta Concord povezanih sa Yevgenijem Prigožinom, protiv koje je Specijalni tužilac SAD podigao optužnicu 2018. godine, a koju je dvostranačka istraga Senata utvrdila kao operaciju prikrivene društveno-medijske uticajne kampanje usmerene na predsedničke izbore u SAD 2016. godine.
Islamski revolucionarni gardijski korpus
Iranska državna organizacija. Google povezuje aktera pretnje koji prati kao APT42 sa IRGC i dokumentovao je njegovu kampanju povezanu sa fišingom u 2024. godini; Ministarstvo pravde SAD je zasebno podiglo optužnice protiv trojice navodnih zaposlenih u IRGC zbog aktivnosti hakovanja i curenja podataka povezane sa kampanjom. Ministarstvo finansija SAD je takođe identifikovalo Cognitive Design Production Center kao podružnicu IRGC koja je, najmanje od 2023. godine, planirala operacije uticaja usmerene na birače u SAD. Krivične optužbe ostaju navodi osim ako se ne dokažu na sudu, dok je oznaka Ministarstva finansija administrativna konstatacija.
Kanadska WeChat narativna mreža povezana sa PRC
Skup WeChat naloga i medijskih kanala na kineskom jeziku za koje je Canada's Rapid Response Mechanism ocenio da su koordinisali lažne narative protiv Conservative Party, Erin O'Toole i Kenny Chiu tokom saveznih izbora 2021. godine. RRM je identifikovao veze sa informacionim okruženjem PRC, ali je izvestio da nema jasnih dokaza da je kampanju usmeravala vlada PRC.
Politička i mreža uticaja Șor
Mreža za političko finansiranje, terensku mobilizaciju i informisanje, usredsređena na moldavskog političara Ilana Șor. Moldavske vlasti i evidencija sankcija EU dokumentuju organizacije sa sedištem u Rusiji, sankcionisanu rusku banku, politička sredstva povezana sa Șorom, plaćene organizatore i dezinformacije tokom predsedničkog ciklusa 2024. godine; policija je prijavila povezanu infrastrukturu PSB, Taito i Telegram ponovo pre parlamentarnim izborima 2025. godine. Evidencija podržava pripisivanje povezano sa Rusijom, ali ne utvrđuje direktnu kontrolu Kremlja nad svakom aktivnošću.
Social Design Agency (SDA)
Moskovska firma za odnose s javnošću koju su VIGINUM, Ministarstvo pravde SAD i sankcije EU identifikovali kao operatera kampanje manipulacije informacijama Doppelganger.
Star Blizzard
Grupa za sajber-špijunažu za koju UK National Cyber Security Centre procenjuje da je gotovo izvesno potčinjena Centru 18 ruske FSB. Njena dugotrajna aktivnost spearphishinga uključivala je kompromitovanje trgovinskih dokumenata UK-US, koji su kasnije procureli i bili promovisani uoči opštih izbora u UK 2019. godine. „Star Blizzard” je Microsoftova oznaka usvojena 2023. godine; u vreme curenja 2019. grupa je bila poznata kao Callisto Group ili Seaborgium.
STOIC
Izraelska kompanija za upravljanje političkim kampanjama koju je OpenAI identifikovao kao operatera iza prikrivene aktivnosti uticaja koju je nazvao Zero Zeno. Onemogućeni nalozi generisali su članke i komentare za više platformi, uključujući kratku fazu usmerenu na Indiju tokom izbora za Lok Sabha 2024. Nalaz OpenAI-ja identifikuje kompaniju kao operatera; ne pripisuje aktivnost izraelskoj državi i ne navodi datum kada je sama kompanija počela da posluje.
Storm-1679 / Matryoshka operatorska mreža
Trajna proruska grupa operatora iza fabrikovanih izveštaja koji se plasiraju na Telegram kanalima na ruskom jeziku i pojačavaju kroz koordinisani sistem naloga Matryoshka. Javna izveštavanja povezuju nazive metoda Storm-1679, Matryoshka i Overload, ali ne identifikuju sve pojedinačne operatore. VIGINUM beleži samo verovatne veze između kampanje i ruskih aktera, i navodi da nema tehničke dokaze koji povezuju metode Matryoshka sa trećim stranama; za razliku od Storm-1516, ona se ne pripisuje ruskom državnom organu.
TigerWeb
Компанија за веб-развој са седиштем на Криму под руском окупацијом, за коју је VIGINUM утврдио да је имала значајну улогу у креирању и администрацији сајтова Portal Kombat. VIGINUM ју је описао као могућег пружаоца услуга и није идентификовао оператера који је наручио мрежу.
UNC1151
Grupa pretnji za koju Mandiant sa visokim stepenom pouzdanosti procenjuje da je povezana sa beloruskom vladom i da pruža tehničku podršku — krađu akreditiva i kompromitovanje naloga — kampanji uticaja Ghostwriter protiv Poljske, Litvanije, Letonije i Nemačke. Tehnički pokazatelji ukazuju da se njeni operateri nalaze u Minsku, uz dokaze o vezi sa beloruskom vojskom.