Skip to content

Актори та мережі

Організації, агентства, медіа та мережі, що стоять за задокументованими операціями, — з атрибуцією та рівнем її достовірності.

Державне агентствоПідтверджено

Підрозділ GRU 26165 (APT28 / Fancy Bear)

Підрозділ російської військової розвідки (GRU), якому влада США приписує злам у 2016 році облікових записів DNC, DCCC і кампанії Clinton; у липні 2018 року дванадцятьох названих офіцерів GRU було обвинувачено.

Державне агентствоПідтверджено

GRU Unit 74455 (Sandworm)

Підрозділ військової розвідки Росії (GRU), який дослідники відстежують як Sandworm, відповідальний за деякі з найруйнівніших державних кібератак, зафіксованих на сьогодні, — атаки 2015–2016 років на енергомережу України, хробака NotPetya 2017 року та Olympic Destroyer 2018 року. У жовтні 2020 року Сполучені Штати висунули обвинувачення шістьом його офіцерам, зокрема за операцію hack-and-leak у квітні–травні 2017 року проти кампанії Emmanuel Macron En Marche.

Державний проксіПідтверджено

Internet Research Agency (IRA)

Санкт-петербурзька «фабрика тролів», фінансована через пов’язані з Yevgeny Prigozhin структури Concord, якій у 2018 році висунув обвинувачення Special Counsel США, а двопартійне розслідування Senate встановило, що вона вела приховану операцію впливу в соціальних медіа, спрямовану на вибори 2016 року в США.

КомпаніяПідтверджено

Social Design Agency (SDA)

Московська фірма з питань зв’язків із громадськістю, яку France’s VIGINUM, Міністерство юстиції США та санкції ЄС визначили як оператора кампанії маніпулювання інформацією Doppelganger.

Державне агентствоПідтверджено взаємними даними

UNC1151

Кластер загроз, який Mandiant з високою впевненістю оцінює як пов’язаний із урядом Білорусі та який надає технічну підтримку — викрадення облікових даних і компрометацію облікових записів — кампанії впливу Ghostwriter проти Польщі, Литви, Латвії та Німеччини. Технічні індикатори вказують на те, що його оператори перебувають у Мінську, а також є докази зв’язку з білоруськими військовими.