Skip to content

Мережі та агентства

Актори та мережі

Організації, агентства, медіа та мережі, що стоять за задокументованими операціями, — з атрибуцією та рівнем її достовірності.

Державне агентствоПідтверджено

Підрозділ GRU 26165 (APT28 / Fancy Bear)

Підрозділ російської військової розвідки (GRU), якому влада США приписує злам у 2016 році облікових записів DNC, DCCC і кампанії Clinton; у липні 2018 року дванадцятьох названих офіцерів GRU було обвинувачено.

КомпаніяСтверджуване

Blackcore

Приватна ізраїльська компанія з впливу, на яку вказувало технічне розслідування VIGINUM щодо Rokh Solis. VIGINUM виявила набір інструментів для штучного посилення та подібності з кампаніями Blackcore, водночас прямо зазначивши, що точна роль операторів, які стояли за Rokh Solis, залишалася невстановленою.

Державний проксіПідтверджено

Center for Geopolitical Expertise

Організація, що базується в Москві, заснована Aleksandr Dugin, якого OFAC внесло до санкційного списку, і яку Міністерство фінансів США визначило як афілійовану з GRU; вона використовувалася для створення та поширення згенерованої ШІ дезінформації та маніпульованих матеріалів про кандидатів на виборах у США 2024 року. Treasury внесло CGE та її директора, Valery Mikhaylovich Korovin, до санкційних списків на підставі повноважень щодо протидії втручанню у вибори; за даними OFAC, організацію було створено у 2000 році, а діяльність щодо виборів у США під керівництвом GRU триває щонайменше з 2024 року.

Державне агентствоПідтверджено

Центр виробництва когнітивного дизайну

Організація, яку Міністерство фінансів США визначає як дочірню структуру Корпусу вартових Ісламської революції Ірану. Міністерство фінансів внесло її до санкційного списку після того, як встановило, що вона планувала операції впливу, спрямовані на розпалювання напруженості серед виборців у США перед виборами 2024 року.

МережаПідтверджено взаємними даними

DRAGONBRIDGE / Spamouflage

Плідну кросплатформну мережу впливу, пов’язану з КНР, яку відстежує Google TAG. Її контент є високоволюмним і дедалі частіше використовує синтетичні медіа, але Google послідовно повідомляє про дуже низький рівень автентичної взаємодії — обмеження, яке слід зазначати поряд із будь-яким описом її масштабу.

КомпаніяПідтверджено

Emennet Pasargad

Іранська кіберкомпанія, яку Міністерство фінансів США визначило як провідну організацію в кампанії 2020 року з залякування виборців і поширення дезінформації про вибори. Міністерство фінансів повідомило, що компанія підтримувала Організацію електронної війни та кібероборони Корпусу вартових Ісламської революції Ірану та змінила бренд після попереднього внесення до санкційного списку.

Державне агентствоПідтверджено

GRU Unit 74455 (Sandworm)

Підрозділ військової розвідки Росії (GRU), який дослідники відстежують як Sandworm, відповідальний за деякі з найруйнівніших державних кібератак, зафіксованих на сьогодні, — атаки 2015–2016 років на енергомережу України, хробака NotPetya 2017 року та Olympic Destroyer 2018 року. У жовтні 2020 року Сполучені Штати висунули обвинувачення шістьом його офіцерам, зокрема за операцію hack-and-leak у квітні–травні 2017 року проти кампанії Emmanuel Macron En Marche.

Державний проксіПідтверджено

Internet Research Agency (IRA)

Санкт-петербурзька «фабрика тролів», фінансована через пов’язані з Yevgeny Prigozhin структури Concord, якій у 2018 році висунув обвинувачення Special Counsel США, а двопартійне розслідування Senate встановило, що вона вела приховану операцію впливу в соціальних медіа, спрямовану на вибори 2016 року в США.

Державне агентствоПідтверджено

Корпус вартових Ісламської революції

Іранська державна організація. Google пов’язує суб’єкта загрози, якого вона відстежує як APT42, з IRGC і задокументувала його фішингову кампанію, пов’язану з виборами 2024 року; Міністерство юстиції США окремо висунуло обвинувачення трьом імовірним працівникам IRGC у діяльності з hack-and-leak, пов’язаній із кампанією. Міністерство фінансів США також визначило Cognitive Design Production Center як дочірню структуру IRGC, яка щонайменше з 2023 року планувала операції впливу, спрямовані на виборців у США. Кримінальні обвинувачення залишаються твердженнями, доки їх не буде доведено в суді, тоді як визначення Міністерства фінансів є адміністративним висновком.

МережаСтверджуване

Пов’язана з PRC канадська наративна мережа у WeChat

Набір облікових записів WeChat і китайськомовних медіаканалів, які, за оцінкою Canada's Rapid Response Mechanism, координували неправдиві наративи проти Conservative Party, Erin O'Toole та Kenny Chiu під час федеральних виборів 2021 року. RRM виявив зв’язки з інформаційним середовищем PRC, але не повідомив про чіткі докази того, що кампанія була спрямована урядом PRC.

МережаПідтверджено взаємними даними

Політична та впливова мережа Șor

Мережа політичного фінансування, польової мобілізації та інформаційного впливу, зосереджена навколо молдовського політика Ilan Șor. Молдовські органи влади та записи про санкції ЄС документують організації, що базуються в Росії, санкціонований російський банк, політичні структури, пов’язані з Șor, оплачуваних організаторів і дезінформацію навколо президентського циклу 2024 року; поліція повідомляла про пов’язану інфраструктуру PSB, Taito та Telegram знову перед парламентськими виборами 2025 року. Сукупність даних підтримує атрибуцію, пов’язану з Росією, але не встановлює прямого контролю Кремля над кожною діяльністю.

КомпаніяПідтверджено

Social Design Agency (SDA)

Московська фірма з питань зв’язків із громадськістю, яку France’s VIGINUM, Міністерство юстиції США та санкції ЄС визначили як оператора кампанії маніпулювання інформацією Doppelganger.

Державне агентствоПідтверджено взаємними даними

Star Blizzard

Група кіберрозвідки, яку UK National Cyber Security Centre оцінює як таку, що майже напевно підпорядковується Центру 18 російської FSB. Її тривала діяльність зі spearphishing включала компрометацію торговельних документів UK-US, які згодом були злиті та поширені перед загальними виборами у UK 2019 року. "Star Blizzard" — це позначення Microsoft, ухвалене у 2023 році; на момент витоку 2019 року група була відома як Callisto Group або Seaborgium.

КомпаніяПідтверджено

STOIC

Ізраїльська компанія з управління політичними кампаніями, яку OpenAI визначила як оператора, що стоїть за прихованою впливовою діяльністю, яку вона назвала Zero Zeno. Виявлені облікові записи створювали статті та коментарі для кількох платформ, включно з коротким етапом, орієнтованим на Індію, під час виборів до Lok Sabha 2024 року. Висновок OpenAI визначає компанію як оператора; він не приписує цю діяльність ізраїльській державі та не наводить дати, коли сама компанія почала працювати.

МережаСтверджуване

Мережа операторів Storm-1679 / Matryoshka

Стійка проросійська група операторів, що стоїть за сфабрикованими повідомленнями, поширеними в російськомовних каналах Telegram і підсиленими через скоординовану систему облікових записів Matryoshka. Публічні повідомлення пов’язують назви методів Storm-1679, Matryoshka та Overload, але не ідентифікують усіх окремих операторів. VIGINUM фіксує лише ймовірні зв’язки між кампанією та російськими акторами і зазначає, що не має технічних доказів, які пов’язували б методи Matryoshka з третіми сторонами; на відміну від Storm-1516, її не приписують російському державному органу.

КомпаніяПідтверджено

TigerWeb

Веб-розробницька компанія, що базується в окупованому Росією Криму, яка, за висновком VIGINUM, відіграла значну роль у створенні та адмініструванні сайтів Portal Kombat. VIGINUM описала її як можливого постачальника послуг і не встановила оператора, який замовив цю мережу.

Державне агентствоПідтверджено взаємними даними

UNC1151

Кластер загроз, який Mandiant з високою впевненістю оцінює як пов’язаний із урядом Білорусі та який надає технічну підтримку — викрадення облікових даних і компрометацію облікових записів — кампанії впливу Ghostwriter проти Польщі, Литви, Латвії та Німеччини. Технічні індикатори вказують на те, що його оператори перебувають у Мінську, а також є докази зв’язку з білоруськими військовими.