Nätverk och myndigheter
Aktörer och nätverk
De organisationer, myndigheter, medier och nätverk som ligger bakom dokumenterade operationer — med attribuering och dess tillförlitlighetsnivå.
GRU-enhet 26165 (APT28 / Fancy Bear)
En enhet inom rysk militär underrättelsetjänst (GRU) som amerikanska myndigheter tillskriver hackningen 2016 av kontona tillhörande DNC, DCCC och Clintons kampanj; tolv namngivna GRU-officerare åtalades i juli 2018.
Blackcore
Ett privat israeliskt påverkansföretag som VIGINUM:s tekniska undersökning av Rokh Solis pekade mot. VIGINUM identifierade en verktygsuppsättning för artificiell förstärkning och likheter med Blackcore-kampanjer, samtidigt som man uttryckligen angav att den exakta rollen för operatörerna bakom Rokh Solis förblev olöst.
Center for Geopolitical Expertise
En Moskva-baserad organisation, grundad av den av OFAC sanktionerade Aleksandr Dugin, som det amerikanska finansdepartementet identifierade som en GRU-anknuten aktör som användes för att skapa och sprida AI-genererad desinformation och manipulerat material om kandidater i det amerikanska valet 2024. Finansdepartementet utsåg CGE och dess direktör, Valery Mikhaylovich Korovin, enligt befogenheter för valinblandning; OFAC anger att organisationen grundades 2000, med den av GRU styrda verksamheten kopplad till det amerikanska valet från åtminstone 2024.
Cognitive Design Production Center
En organisation som det amerikanska finansdepartementet identifierar som ett dotterbolag till Irans Islamiska revolutionsgardes. Finansdepartementet klassade den efter att ha funnit att den planerade påverkansoperationer avsedda att underblåsa spänningar bland amerikanska väljare inför valet 2024.
DRAGONBRIDGE / Spamouflage
Ett produktivt, PRC-kopplat påverkningsnätverk över flera plattformar som övervakas av Google TAG. Dess produktion är omfattande och använder i allt högre grad syntetiska medier, men Google rapporterar konsekvent mycket lågt autentiskt engagemang – en begränsning som bör anges tillsammans med varje beskrivning av dess omfattning.
Emennet Pasargad
Ett iranskt cybersäkerhetsföretag som av det amerikanska finansdepartementet identifierats som den ledande organisationen i kampanjen för väljarintimidation och valdesinformation 2020. Finansdepartementet rapporterade att företaget hade stött Irans Islamic Revolutionary Guard Corps Electronic Warfare and Cyber Defense Organization och bytt varumärke efter en tidigare sanktionsklassificering.
GRU-enhet 74455 (Sandworm)
En enhet inom Rysslands militära underrättelsetjänst (GRU), som av forskare spåras som Sandworm, ansvarig för några av de mest destruktiva statliga cyberoperationerna som dokumenterats — attackerna mot Ukrainas elnät 2015–2016, masken NotPetya 2017 och Olympic Destroyer 2018. I oktober 2020 väckte USA åtal mot sex av dess officerare, däribland för hack-och-läck-operationen i april–maj 2017 mot Emmanuel Macrons kampanj En Marche.
Internet Research Agency (IRA)
En ”trollfabrik” i Sankt Petersburg som finansierades genom Concord-enheter med koppling till Yevgeny Prigozhin, åtalad av den amerikanska särskilde åklagaren 2018 och av en tvåpartisk senatsutredning konstaterad ha drivit en hemlig påverkningsoperation i sociala medier riktad mot det amerikanska valet 2016.
Islamiska revolutionsgardet
En iransk statlig organisation. Google kopplar den hotaktör som företaget spårar som APT42 till IRGC och dokumenterade dess phishing-kampanj i samband med 2024 års val; det amerikanska justitiedepartementet åtalade separat tre påstådda anställda vid IRGC för hack-och-läcka-verksamhet kopplad till valkampanjen. USA:s finansdepartement identifierade också Cognitive Design Production Center som ett dotterbolag till IRGC som sedan åtminstone 2023 hade planerat påverkansoperationer riktade mot amerikanska väljare. De straffrättsliga anklagelserna förblir påståenden om de inte bevisas i domstol, medan finansdepartementets klassificering är ett administrativt konstaterande.
PRC-anknutet kanadensiskt WeChat-narrativnätverk
En uppsättning WeChat-konton och kineskspråkiga mediekanaler som Kanadas Rapid Response Mechanism bedömde hade samordnat falska narrativ mot Conservative Party, Erin O'Toole och Kenny Chiu under det federala valet 2021. RRM identifierade kopplingar till PRC:s informationsmiljö men rapporterade inga tydliga bevis för att kampanjen styrdes av PRC:s regering.
Șor politiska och inflytandenätverk
Ett nätverk för politisk finansiering, fältmobilisering och information med centrum kring den moldaviske politikern Ilan Șor. Moldaviska myndigheter och EU:s sanktionsregister dokumenterar Rysslandsbaserade organisationer, en sanktionerad rysk bank, Șor-anknutna politiska fordon, betalda organisatörer och desinformation kring presidentcykeln 2024; polisen rapporterade återigen relaterad PSB-, Taito- och Telegram-infrastruktur före parlamentsvalet 2025. Uppgifterna stöder en attribuering med koppling till Ryssland men fastställer inte direkt Kremls kontroll över varje aktivitet.
Social Design Agency (SDA)
Ett Moskva-baserat PR-företag som av Frankrikes VIGINUM, det amerikanska justitiedepartementet och EU-sanktioner har identifierats som en aktör i informationsmanipulationskampanjen Doppelganger.
Star Blizzard
En cyberespionagegrupp som UK National Cyber Security Centre bedömer nästan säkert är underställd den ryska FSB:s Centre 18. Dess långvariga spearphishing-verksamhet omfattade komprometteringen av handelsdokument mellan UK och US, som senare läcktes och främjades inför det allmänna valet i UK 2019. "Star Blizzard" är en Microsoft-beteckning som antogs 2023; vid tidpunkten för läckan 2019 var gruppen känd som Callisto Group eller Seaborgium.
STOIC
Ett israeliskt företag för politisk kampanjhantering som av OpenAI identifierats som operatören bakom den dolda påverkansverksamhet som det kallade Zero Zeno. De avbrutna kontona genererade artiklar och kommentarer för flera plattformar, inklusive en kort Indien-fokuserad fas under Lok Sabha-valet 2024. OpenAI:s slutsats identifierar företaget som en operatör; den tillskriver inte verksamheten den israeliska staten och anger inget datum för när företaget självt började verka.
Storm-1679 / Matryoshka-operatörsnätverk
Den ihållande pro-ryska operatörsgruppen bakom fabricerade rapporter som sprids på ryskspråkiga Telegram-kanaler och förstärks genom Matryoshkas samordnade kontosystem. Offentlig rapportering kopplar metodnamnen Storm-1679, Matryoshka och Overload, men identifierar inte alla enskilda operatörer. VIGINUM noterar endast sannolika kopplingar mellan kampanjen och ryska aktörer och uppger att myndigheten inte har några tekniska bevis som knyter Matryoshkas metoder till tredje part; till skillnad från Storm-1516 tillskrivs den inte ett ryskt statsorgan.
TigerWeb
Ett webbutvecklingsföretag baserat i det av Ryssland ockuperade Krim som VIGINUM fann spelade en central roll i att skapa och administrera Portal Kombat-webbplatser. VIGINUM beskrev det som en möjlig tjänsteleverantör och identifierade inte den operatör som beställde nätverket.
UNC1151
En hotkluster som Mandiant med hög tillförsikt bedömer är kopplad till den belarusiska regeringen och som tillhandahåller tekniskt stöd — stöld av inloggningsuppgifter och kontoövertagande — till påverkanskampanjen Ghostwriter mot Polen, Litauen, Lettland och Tyskland. Tekniska indikatorer placerar dess operatörer i Minsk, med bevis för en koppling till den belarusiska militären.