Мреже и агенције
Актери и мреже
Организације, агенције, медији и мреже иза документованих операција — са атрибуцијом и нивоом поузданости.
Jedinica GRU 26165 (APT28 / Fancy Bear)
Jedinica ruske vojne obaveštajne službe (GRU) kojoj američke vlasti pripisuju hakovanje naloga DNC, DCCC i kampanje Clinton iz 2016. godine; dvanaest imenovanih oficira GRU optuženo je u julu 2018.
Blackcore
Privatna izraelska kompanija za uticaj na koju je ukazala tehnička istraga VIGINUM-a o Rokh Solis. VIGINUM je identifikovao alatni skup za veštačko pojačavanje i sličnosti sa kampanjama Blackcore, uz izričito navođenje da tačna uloga operatera iza Rokh Solis ostaje nerešena.
DRAGONBRIDGE / Spamouflage
Produktivna mreža uticaja na više platformi povezana sa PRC, koju prati Google TAG. Njena produkcija je velikog obima i sve više koristi sintetičke medije, ali Google dosledno izveštava o veoma niskom autentičnom angažmanu — ograničenju koje treba navesti uz svaki prikaz njenog obima.
Emennet Pasargad
Iranska sajber kompanija koju je američko Ministarstvo finansija identifikovalo kao vodeću organizaciju u kampanji zastrašivanja birača i izborne dezinformacije 2020. godine. Ministarstvo finansija je saopštilo da je kompanija podržavala Organizaciju za elektronsko ratovanje i sajber odbranu Korpusa islamske revolucionarne garde Irana i da je promenila brend nakon ranije oznake sankcija.
GRU Unit 74455 (Sandworm)
Jedinica vojne obaveštajne službe Rusije (GRU), koju istraživači prate kao Sandworm, odgovorna za neke od najrazornijih državnih sajber operacija zabeleženih do sada — napade na elektroenergetsku mrežu Ukrajine 2015–2016, crva NotPetya iz 2017. i Olympic Destroyer iz 2018. U oktobru 2020. Sjedinjene Države podigle su optužnicu protiv šest njenih oficira, uključujući i zbog hakovanja i curenja podataka u aprilu–maju 2017. protiv kampanje En Marche Emmanuela Macrona.
Internet Research Agency (IRA)
„Trol farma“ u Sankt Peterburgu, finansirana preko entiteta Concord povezanih sa Yevgenijem Prigožinom, protiv koje je Specijalni tužilac SAD podigao optužnicu 2018. godine, a koju je dvostranačka istraga Senata utvrdila kao operaciju prikrivene društveno-medijske uticajne kampanje usmerene na predsedničke izbore u SAD 2016. godine.
Islamski revolucionarni gardijski korpus
Iranska državna organizacija. Google povezuje pretnju koju prati kao APT42 sa IRGC i dokumentovao je njenu phishing kampanju povezanu sa izborima 2024; Ministarstvo pravde SAD je zasebno podiglo optužnice protiv tri navodna zaposlenika IRGC zbog aktivnosti hakovanja i curenja podataka u okviru kampanje. Optužbe ostaju navodi dok se ne dokažu na sudu.
Politička i mreža uticaja Șor
Mreža za političko finansiranje, terensku mobilizaciju i informisanje, usredsređena na moldavskog političara Ilana Șora. Moldavske vlasti i evidencija sankcija EU dokumentuju njeno korišćenje organizacija sa sedištem u Rusiji, sankcionisane ruske banke, političkih struktura povezanih sa Șorom, plaćenih organizatora i dezinformacija radi uticaja na demokratske procese u Moldaviji. Evidencija podržava pripisivanje povezano sa Rusijom, ali ne utvrđuje direktnu kontrolu Kremlja nad svakom aktivnošću.
Social Design Agency (SDA)
Moskvoska firma za odnose s javnošću koju su France’s VIGINUM, Ministarstvo pravde SAD i sankcije EU identifikovali kao operatera kampanje manipulacije informacijama Doppelganger.
TigerWeb
Компанија за веб-развој са седиштем на Криму под руском окупацијом, за коју је VIGINUM утврдио да је имала значајну улогу у креирању и администрацији сајтова Portal Kombat. VIGINUM ју је описао као могућег пружаоца услуга и није идентификовао оператера који је наручио мрежу.
UNC1151
Grupa pretnji za koju Mandiant sa visokim stepenom pouzdanosti procenjuje da je povezana sa beloruskom vladom i da pruža tehničku podršku — krađu akreditiva i kompromitovanje naloga — kampanji uticaja Ghostwriter protiv Poljske, Litvanije, Letonije i Nemačke. Tehnički pokazatelji ukazuju da se njeni operateri nalaze u Minsku, uz dokaze o vezi sa beloruskom vojskom.