Актори та мережі
Організації, агентства, медіа та мережі, що стоять за задокументованими операціями, — з атрибуцією та рівнем її достовірності.
Підрозділ GRU 26165 (APT28 / Fancy Bear)
Підрозділ російської військової розвідки (GRU), якому влада США приписує злам у 2016 році облікових записів DNC, DCCC і кампанії Clinton; у липні 2018 року дванадцятьох названих офіцерів GRU було обвинувачено.
GRU Unit 74455 (Sandworm)
Підрозділ військової розвідки Росії (GRU), який дослідники відстежують як Sandworm, відповідальний за деякі з найруйнівніших державних кібератак, зафіксованих на сьогодні, — атаки 2015–2016 років на енергомережу України, хробака NotPetya 2017 року та Olympic Destroyer 2018 року. У жовтні 2020 року Сполучені Штати висунули обвинувачення шістьом його офіцерам, зокрема за операцію hack-and-leak у квітні–травні 2017 року проти кампанії Emmanuel Macron En Marche.
Internet Research Agency (IRA)
Санкт-петербурзька «фабрика тролів», фінансована через пов’язані з Yevgeny Prigozhin структури Concord, якій у 2018 році висунув обвинувачення Special Counsel США, а двопартійне розслідування Senate встановило, що вона вела приховану операцію впливу в соціальних медіа, спрямовану на вибори 2016 року в США.
Social Design Agency (SDA)
Московська фірма з питань зв’язків із громадськістю, яку France’s VIGINUM, Міністерство юстиції США та санкції ЄС визначили як оператора кампанії маніпулювання інформацією Doppelganger.
UNC1151
Кластер загроз, який Mandiant з високою впевненістю оцінює як пов’язаний із урядом Білорусі та який надає технічну підтримку — викрадення облікових даних і компрометацію облікових записів — кампанії впливу Ghostwriter проти Польщі, Литви, Латвії та Німеччини. Технічні індикатори вказують на те, що його оператори перебувають у Мінську, а також є докази зв’язку з білоруськими військовими.