Mạng lưới & cơ quan
Tác nhân & Mạng lưới
Các tổ chức, cơ quan, cơ quan truyền thông và mạng lưới đứng sau các chiến dịch được ghi nhận — cùng với quy kết và mức độ tin cậy.
Đơn vị 26165 của GRU (APT28 / Fancy Bear)
Một đơn vị tình báo quân sự Nga (GRU) mà các cơ quan chức năng Hoa Kỳ quy trách nhiệm về vụ tấn công mạng năm 2016 nhằm vào các tài khoản của DNC, DCCC và chiến dịch tranh cử của Clinton; mười hai sĩ quan GRU được nêu tên đã bị truy tố vào tháng 7 năm 2018.
Blackcore
Một công ty ảnh hưởng tư nhân của Israel mà cuộc điều tra kỹ thuật của VIGINUM về Rokh Solis đã chỉ ra. VIGINUM xác định một bộ công cụ khuếch đại nhân tạo và những điểm tương đồng với các chiến dịch của Blackcore, đồng thời nêu rõ rằng vai trò chính xác của các nhà vận hành đứng sau Rokh Solis vẫn chưa được làm rõ.
Trung tâm Chuyên môn Địa chính trị
Một tổ chức có trụ sở tại Moscow, do Aleksandr Dugin, người bị OFAC chỉ định, sáng lập, mà Bộ Tài chính Hoa Kỳ xác định là một đơn vị liên kết với GRU, được sử dụng để tạo ra và phân phối thông tin sai lệch do AI tạo ra và phương tiện truyền thông bị thao túng về các ứng cử viên trong cuộc bầu cử Hoa Kỳ năm 2024. Bộ Tài chính đã chỉ định CGE và giám đốc của tổ chức này, Valery Mikhaylovich Korovin, theo các thẩm quyền về can thiệp bầu cử; hồ sơ OFAC ghi nhận tổ chức này được thành lập vào năm 2000, với hoạt động liên quan đến bầu cử Hoa Kỳ do GRU chỉ đạo có từ ít nhất năm 2024.
Trung tâm Sản xuất Thiết kế Nhận thức
Một tổ chức mà Bộ Tài chính Hoa Kỳ xác định là công ty con của Lực lượng Vệ binh Cách mạng Hồi giáo Iran. Bộ Tài chính đã chỉ định tổ chức này sau khi kết luận rằng tổ chức đã lên kế hoạch cho các chiến dịch gây ảnh hưởng nhằm kích động căng thẳng giữa cử tri Hoa Kỳ trước cuộc bầu cử năm 2024.
DRAGONBRIDGE / Spamouflage
Một mạng lưới gây ảnh hưởng đa nền tảng có liên hệ với CHND Trung Hoa, được Google TAG theo dõi. Đầu ra của mạng này có khối lượng lớn và ngày càng sử dụng phương tiện tổng hợp, nhưng Google liên tục báo cáo mức độ tương tác xác thực rất thấp — một hạn chế cần được nêu cùng với mọi mô tả về quy mô của nó.
Emennet Pasargad
Một công ty an ninh mạng của Iran được Bộ Tài chính Hoa Kỳ xác định là tổ chức chủ chốt trong chiến dịch đe dọa cử tri và thông tin sai lệch về bầu cử năm 2020. Bộ Tài chính cho biết công ty này đã hỗ trợ Tổ chức Tác chiến Điện tử và Phòng thủ Mạng của Lực lượng Vệ binh Cách mạng Hồi giáo Iran và đổi thương hiệu sau một chỉ định trừng phạt trước đó.
Đơn vị 74455 của GRU (Sandworm)
Một đơn vị tình báo quân sự của Nga (GRU), được các nhà nghiên cứu theo dõi với tên Sandworm, chịu trách nhiệm cho một số chiến dịch mạng do nhà nước tiến hành có tính phá hoại nhất từng được ghi nhận — các cuộc tấn công năm 2015–2016 vào lưới điện của Ukraine, sâu NotPetya năm 2017, và Olympic Destroyer năm 2018. Tháng 10 năm 2020, Hoa Kỳ đã truy tố sáu sĩ quan của đơn vị này, trong đó có vụ hack-and-leak tháng 4–5 năm 2017 nhằm vào chiến dịch En Marche của Emmanuel Macron.
Internet Research Agency (IRA)
Một “trại troll” ở St. Petersburg được tài trợ thông qua các thực thể Concord liên quan đến Yevgeny Prigozhin, bị Công tố viên Đặc biệt của Hoa Kỳ truy tố năm 2018 và được một cuộc điều tra lưỡng đảng của Thượng viện xác định là đã vận hành một chiến dịch gây ảnh hưởng bí mật trên mạng xã hội nhắm vào cuộc bầu cử tổng thống Hoa Kỳ năm 2016.
Lực lượng Vệ binh Cách mạng Hồi giáo
Một tổ chức nhà nước của Iran. Google liên kết tác nhân đe dọa mà họ theo dõi là APT42 với IRGC và đã ghi nhận hoạt động lừa đảo qua email liên quan đến chiến dịch năm 2024; Bộ Tư pháp Hoa Kỳ cũng đã truy tố riêng ba nhân viên bị cáo buộc của IRGC về hoạt động hack-and-leak liên quan đến chiến dịch. Bộ Tài chính Hoa Kỳ cũng xác định Cognitive Design Production Center là một công ty con của IRGC đã lên kế hoạch cho các hoạt động gây ảnh hưởng nhắm vào cử tri Hoa Kỳ từ ít nhất năm 2023. Các cáo buộc hình sự vẫn chỉ là cáo buộc trừ khi được chứng minh tại tòa, trong khi việc chỉ định của Bộ Tài chính là một kết luận hành chính.
Mạng lưới tường thuật WeChat của Canada có liên hệ với PRC
Một tập hợp các tài khoản WeChat và các kênh truyền thông tiếng Trung mà Cơ chế Phản ứng Nhanh của Canada đánh giá là đã phối hợp các tường thuật sai lệch nhằm vào Đảng Bảo thủ, Erin O'Toole và Kenny Chiu trong cuộc bầu cử liên bang năm 2021. RRM xác định có liên hệ với môi trường thông tin của PRC nhưng báo cáo không có bằng chứng rõ ràng cho thấy chiến dịch này do chính phủ PRC chỉ đạo.
Mạng lưới Chính trị và Ảnh hưởng của Șor
Một mạng lưới tài trợ chính trị, huy động tại chỗ và thông tin tập trung quanh chính trị gia Moldova Ilan Șor. Các cơ quan chức năng Moldova và hồ sơ trừng phạt của EU ghi nhận các tổ chức có trụ sở tại Nga, một ngân hàng Nga bị trừng phạt, các phương tiện chính trị liên kết với Șor, các nhà tổ chức được trả tiền và thông tin sai lệch xung quanh chu kỳ bầu cử tổng thống năm 2024; cảnh sát báo cáo cơ sở hạ tầng PSB, Taito và Telegram liên quan một lần nữa trước cuộc bầu cử quốc hội năm 2025. Hồ sơ này ủng hộ việc quy kết liên quan đến Nga nhưng không chứng minh sự kiểm soát trực tiếp của Điện Kremlin đối với mọi hoạt động.
Social Design Agency (SDA)
Một công ty quan hệ công chúng tại Moscow, được VIGINUM của Pháp, Bộ Tư pháp Hoa Kỳ và các lệnh trừng phạt của EU xác định là đơn vị vận hành chiến dịch thao túng thông tin Doppelganger.
Star Blizzard
Một nhóm gián điệp mạng mà Trung tâm An ninh Mạng Quốc gia Vương quốc Anh đánh giá gần như chắc chắn trực thuộc Trung tâm 18 của FSB Nga. Hoạt động spearphishing kéo dài của nhóm này bao gồm việc xâm nhập các tài liệu thương mại Anh-Mỹ, sau đó bị rò rỉ và được quảng bá trước cuộc tổng tuyển cử Vương quốc Anh năm 2019. "Star Blizzard" là tên gọi do Microsoft đặt và được sử dụng từ năm 2023; vào thời điểm vụ rò rỉ năm 2019, nhóm này được biết đến với tên Callisto Group hoặc Seaborgium.
STOIC
Một công ty quản lý chiến dịch chính trị của Israel được OpenAI xác định là đơn vị vận hành đứng sau hoạt động gây ảnh hưởng bí mật mà họ đặt tên là Zero Zeno. Các tài khoản bị ngăn chặn đã tạo ra các bài viết và bình luận cho nhiều nền tảng, bao gồm một giai đoạn ngắn tập trung vào Ấn Độ trong cuộc bầu cử Lok Sabha năm 2024. Kết luận của OpenAI xác định công ty này là một đơn vị vận hành; kết luận đó không quy trách nhiệm hoạt động này cho nhà nước Israel, và không nêu ngày công ty này bắt đầu hoạt động.
Mạng lưới tác nhân Storm-1679 / Matryoshka
Tập hợp tác nhân thân Nga dai dẳng đứng sau các báo cáo bịa đặt được gieo trên các kênh Telegram tiếng Nga và được khuếch đại thông qua hệ thống tài khoản phối hợp của Matryoshka. Các báo cáo công khai liên kết các tên phương thức Storm-1679, Matryoshka và Overload nhưng không xác định tất cả các tác nhân riêng lẻ. VIGINUM chỉ ghi nhận các liên hệ có khả năng giữa chiến dịch và các tác nhân Nga, và cho biết không có bằng chứng kỹ thuật nào gắn các phương thức của Matryoshka với bên thứ ba; không giống Storm-1516, chiến dịch này không được quy cho một cơ quan nhà nước Nga.
TigerWeb
Một công ty phát triển web có trụ sở tại Crimea do Nga chiếm đóng, mà VIGINUM xác định đã đóng vai trò chủ chốt trong việc tạo lập và quản trị các trang Portal Kombat. VIGINUM mô tả đây là một nhà cung cấp dịch vụ có thể có và không xác định đơn vị vận hành đã đặt hàng mạng lưới này.
UNC1151
Một cụm đe dọa mà Mandiant đánh giá với độ tin cậy cao là có liên hệ với chính phủ Belarus và cung cấp hỗ trợ kỹ thuật — đánh cắp thông tin xác thực và chiếm đoạt tài khoản — cho chiến dịch ảnh hưởng Ghostwriter nhằm vào Ba Lan, Lithuania, Latvia và Đức. Các chỉ dấu kỹ thuật đặt các toán tử của nhóm này tại Minsk, với bằng chứng về mối liên hệ với quân đội Belarus.