Skip to content

Ağlar ve ajanslar

Aktörler ve Ağlar

Belgelenmiş operasyonların arkasındaki kuruluşlar, ajanslar, mecralar ve ağlar — atıf ve güven düzeyiyle birlikte.

Devlet ajansıDoğrulanmış

GRU Birimi 26165 (APT28 / Fancy Bear)

ABD makamlarının 2016’da DNC, DCCC ve Clinton kampanyası hesaplarının hacklenmesini atfettiği Rus askeri istihbaratına (GRU) bağlı bir birim; adı geçen on iki GRU subayı Temmuz 2018’de iddianameye konu oldu.

Şirketİddia edilen

Blackcore

VIGINUM'un Rokh Solis hakkındaki teknik incelemesinin işaret ettiği özel bir İsrailli etki şirketi. VIGINUM, yapay artırma araç setini ve Blackcore kampanyalarıyla benzerlikleri tespit etti; ancak Rokh Solis'in arkasındaki operatörlerin tam rolünün çözümlenmemiş olduğunu açıkça belirtti.

Devlet vekiliDoğrulanmış

Jeopolitik Uzmanlık Merkezi

OFAC tarafından yaptırım uygulanan Aleksandr Dugin tarafından kurulan, Moskova merkezli bir kuruluş; ABD Hazine Bakanlığı, bunu GRU ile bağlantılı bir iştirak olarak tanımlamış ve 2024 ABD seçimindeki adaylar hakkında yapay zekâ ile üretilmiş dezenformasyon ve manipüle edilmiş medya içerikleri oluşturmak ve dağıtmak için kullanıldığını belirtmiştir. Hazine Bakanlığı, CGE ve direktörü Valery Mikhaylovich Korovin’i seçimlere müdahale yetkileri kapsamında yaptırıma tabi tutmuştur; OFAC kayıtları, kuruluşun 2000 yılında kurulduğunu ve GRU tarafından yönlendirilen ABD seçim faaliyetinin en az 2024’ten beri sürdüğünü belirtmektedir.

Devlet ajansıDoğrulanmış

Bilişsel Tasarım Üretim Merkezi

ABD Hazine Bakanlığı'nın İran Devrim Muhafızları Ordusu'nun bir iştiraki olarak tanımladığı bir kuruluş. Hazine Bakanlığı, 2024 seçiminden önce ABD seçmenleri arasında gerilimleri kışkırtmayı amaçlayan nüfuz operasyonları planladığını tespit ettikten sonra bu kuruluşu yaptırım listesine aldı.

Desteklenmiş

DRAGONBRIDGE / Spamouflage

Google TAG tarafından izlenen, PRC bağlantılı, çok platformlu ve üretken bir etki ağı. Çıktısı yüksek hacimlidir ve giderek sentetik medya kullanmaktadır; ancak Google, sürekli olarak çok düşük düzeyde gerçek etkileşim bildirmektedir — bu, ölçeğine ilişkin her anlatımın yanında yer alması gereken bir sınırlamadır.

ŞirketDoğrulanmış

Emennet Pasargad

ABD Hazine Bakanlığı tarafından 2020 seçmen korkutma ve seçim dezenformasyonu kampanyasında başlıca kuruluş olarak tanımlanan İranlı bir siber şirket. Hazine, şirketin İran Devrim Muhafızları Ordusu Elektronik Harp ve Siber Savunma Örgütü'nü desteklediğini ve daha önceki bir yaptırım tespitinin ardından yeniden markalaştığını bildirdi.

Devlet ajansıDoğrulanmış

GRU Birimi 74455 (Sandworm)

Rusya'nın askeri istihbaratının (GRU) bir birimi; araştırmacılar tarafından Sandworm olarak izlenmektedir. Kayıtlardaki en yıkıcı devlet destekli siber operasyonlardan bazılarından sorumludur — 2015–2016'da Ukrayna'nın elektrik şebekesine yönelik saldırılar, 2017 NotPetya solucanı ve 2018 Olympic Destroyer. Ekim 2020'de Amerika Birleşik Devletleri, Emmanuel Macron'un En Marche kampanyasına karşı Nisan–Mayıs 2017'de gerçekleştirilen hack-and-leak operasyonu da dahil olmak üzere altı mensubunu suçladı.

Devlet vekiliDoğrulanmış

Internet Research Agency (IRA)

Yevgeny Prigozhin bağlantılı Concord kuruluşları aracılığıyla finanse edilen, St. Petersburg merkezli bir “trol çiftliği”; 2018’de ABD Özel Savcısı tarafından hakkında iddianame düzenlenmiş ve iki partili bir Senato soruşturması tarafından 2016 ABD seçimlerini hedef alan gizli bir sosyal medya etki operasyonu yürüttüğü tespit edilmiştir.

Devlet ajansıDoğrulanmış

İslami Devrim Muhafızları Kolordusu

İran devlet kuruluşu. Google, izlediği tehdit aktörü APT42'yi IRGC ile ilişkilendiriyor ve 2024 kampanya bağlantılı kimlik avı faaliyetini belgelendirdi; ABD Adalet Bakanlığı ayrıca kampanya hack-and-leak faaliyetleri nedeniyle üç sözde IRGC çalışanı hakkında suçlama yöneltti. ABD Hazine Bakanlığı da Cognitive Design Production Center'ı, en az 2023'ten bu yana ABD seçmenlerini hedef alan etki operasyonları planlamış bir IRGC iştiraki olarak tanımladı. Ceza suçlamaları, mahkemede kanıtlanmadıkça iddia niteliğini korur; Hazine Bakanlığı'nın belirlemesi ise idari bir tespittir.

İddia edilen

PRC bağlantılı Kanada WeChat anlatı ağı

Kanada'nın Rapid Response Mechanism tarafından, 2021 federal seçimleri sırasında Conservative Party, Erin O'Toole ve Kenny Chiu'ya karşı koordineli yanlış anlatılar yürüttüğü değerlendirilen bir WeChat hesabı ve Çince medya kanalları kümesi. RRM, PRC bilgi ortamıyla bağlantılar tespit etti ancak kampanyanın PRC hükümeti tarafından yönlendirildiğine dair açık kanıt bildirmedi.

Desteklenmiş

Șor Siyasi ve Etki Ağı

Moldovalı siyasetçi Ilan Șor etrafında merkezlenen bir siyasi finansman, saha seferberliği ve bilgi ağı. Moldovalı yetkililer ve AB yaptırım kayıtları, Rusya merkezli kuruluşları, yaptırıma tabi bir Rus bankasını, Șor ile bağlantılı siyasi araçları, ücretli organizatörleri ve 2024 başkanlık döngüsü etrafındaki dezenformasyonu belgelemektedir; polis, 2025 parlamento seçiminden önce ilgili PSB, Taito ve Telegram altyapısının yeniden kullanıldığını bildirmiştir. Kayıt, Rusya bağlantılı bir atfı desteklemektedir, ancak her faaliyetin doğrudan Kremlin kontrolü altında olduğunu ortaya koymamaktadır.

ŞirketDoğrulanmış

Social Design Agency (SDA)

Fransa’nın VIGINUM’u, ABD Adalet Bakanlığı ve AB yaptırımları tarafından Doppelganger enformasyon manipülasyonu kampanyasının bir operatörü olarak tanımlanan Moskova merkezli bir halkla ilişkiler firması.

Devlet ajansıDesteklenmiş

Star Blizzard

Bir siber casusluk grubu; Birleşik Krallık Ulusal Siber Güvenlik Merkezi, bu grubun büyük olasılıkla Rus FSB'sinin Centre 18 birimine bağlı olduğunu değerlendirmektedir. Uzun süredir yürüttüğü spearphishing faaliyetleri, daha sonra sızdırılan ve 2019 Birleşik Krallık genel seçiminden önce yayılan Birleşik Krallık-ABD ticaret belgelerinin ele geçirilmesini de içermiştir. "Star Blizzard", 2023'te benimsenen bir Microsoft adlandırmasıdır; 2019 sızıntısı sırasında grup Callisto Group veya Seaborgium olarak bilinmekteydi.

ŞirketDoğrulanmış

STOIC

OpenAI tarafından Zero Zeno olarak adlandırılan gizli etki faaliyetinin arkasındaki operatör olarak tespit edilen bir İsrailli siyasi kampanya yönetimi şirketi. Engellenen hesaplar, 2024 Lok Sabha seçimi sırasında Hindistan odaklı kısa bir dönem de dahil olmak üzere, birden fazla platform için makaleler ve yorumlar üretti. OpenAI'nin bulgusu, şirketi bir operatör olarak tanımlar; faaliyeti İsrail devletine atfetmez ve şirketin kendisinin ne zaman faaliyete başladığına ilişkin bir tarih vermez.

İddia edilen

Storm-1679 / Matryoshka operatör ağı

Rusça Telegram kanallarında yerleştirilen ve Matryoshka'nın koordineli hesap sistemi üzerinden güçlendirilen uydurma raporların arkasındaki kalıcı Rusya yanlısı operatör kümesi. Kamuya açık raporlar Storm-1679, Matryoshka ve Overload yöntem adlarını ilişkilendirmektedir, ancak tüm bireysel operatörleri tespit etmemektedir. VIGINUM, kampanya ile Rus aktörler arasında yalnızca muhtemel bağlantılar kaydetmekte ve Matryoshka'nın yöntemlerini üçüncü taraflara bağlayan teknik kanıta sahip olmadığını belirtmektedir; Storm-1516'nın aksine, bu yapı bir Rus devlet organına atfedilmemektedir.

ŞirketDoğrulanmış

TigerWeb

Rus işgali altındaki Kırım merkezli bir web geliştirme şirketi; VIGINUM, Portal Kombat sitelerinin oluşturulması ve yönetilmesinde önemli bir rol oynadığını tespit etti. VIGINUM, onu olası bir hizmet sağlayıcı olarak tanımladı ve ağı sipariş eden operatörü tespit etmedi.

Devlet ajansıDesteklenmiş

UNC1151

Mandiant’ın yüksek güvenle Belarus hükümetiyle bağlantılı olduğunu değerlendirdiği ve Ghostwriter etki kampanyasına Polonya, Litvanya, Letonya ve Almanya’ya karşı teknik destek — kimlik bilgisi hırsızlığı ve hesap ele geçirme — sağlayan bir tehdit kümesi. Teknik göstergeler, operatörlerinin Minsk’te bulunduğunu ve Belarus ordusuyla bağlantıya dair kanıtlar olduğunu göstermektedir.