Skip to content

网络与机构

行动者与网络

已记录行动背后的组织、机构、媒体和网络——包括归因及其置信度。

国家机构已确认

GRU Unit 26165 (APT28 / Fancy Bear)

美国当局将 2016 年对 DNC、DCCC 以及 Clinton 竞选账户的黑客攻击归因于俄罗斯军事情报机构(GRU)的一个单位;12 名已具名的 GRU 军官于 2018 年 7 月被起诉。

公司被指称

Blackcore

一家以色列私营影响力公司,VIGINUM 对 Rokh Solis 的技术调查指向该公司。VIGINUM 识别出一套人工放大工具集,并发现其与 Blackcore 的活动存在相似之处,同时明确表示,Rokh Solis 背后操作者的确切角色仍未厘清。

国家代理已确认

地缘政治专家中心

一家总部位于莫斯科的组织,由被 OFAC 指定的 Aleksandr Dugin 创立。美国财政部将其认定为 GRU 的附属机构,曾被用于制作并传播关于 2024 年美国选举候选人的 AI 生成虚假信息和被操纵媒体内容。财政部依据选举干预相关权限对 CGE 及其主任 Valery Mikhaylovich Korovin 实施制裁;OFAC 记录显示,该组织成立于 2000 年,而由 GRU 指挥的美国选举活动至少可追溯至 2024 年。

国家机构已确认

认知设计生产中心

美国财政部认定为伊朗伊斯兰革命卫队子公司的一个组织。财政部在发现其策划旨在于2024年选举前煽动美国选民之间紧张局势的影响行动后,对其实施了制裁。

网络已佐证

DRAGONBRIDGE / Spamouflage

一个与 PRC 有关联、跨平台的影响力网络,由 Google TAG 追踪。其产出量很大,并且越来越多地使用合成媒体,但 Google 一贯报告其真实互动极低——这一局限应与其规模的任何描述并列提及。

公司已确认

Emennet Pasargad

一家伊朗网络公司,美国财政部将其认定为2020年选民恐吓和选举虚假信息行动的主导组织。财政部报告称,该公司曾支持伊朗伊斯兰革命卫队电子战与网络防御组织,并在此前被列入制裁名单后更名。

国家机构已确认

GRU Unit 74455 (Sandworm)

俄罗斯军事情报机构(GRU)的一个单位,研究人员将其追踪为 Sandworm,负责一些有记录以来最具破坏性的国家级网络行动——2015年至2016年对乌克兰电网的攻击、2017年的 NotPetya 蠕虫,以及2018年的 Olympic Destroyer。2020年10月,美国起诉了其6名军官,其中包括与2017年4月至5月针对 Emmanuel Macron 的 En Marche 竞选活动的黑客窃取并泄露行动有关的指控。

国家代理已确认

Internet Research Agency (IRA)

一家位于圣彼得堡的“水军工厂”,通过与 Yevgeny Prigozhin 有关联的 Concord 实体获得资金,2018 年被美国特别检察官起诉,并被参议院两党联合调查认定曾开展一项隐蔽的社交媒体影响行动,针对 2016 年美国大选。

国家机构已确认

伊朗伊斯兰革命卫队

伊朗国家机构。Google将其追踪的威胁行为者APT42与IRGC关联起来,并记录了其2024年与竞选相关的网络钓鱼活动;美国司法部另行指控三名据称的IRGC雇员参与竞选相关的黑客窃取并泄露活动。美国财政部还将Cognitive Design Production Center认定为IRGC的子公司,称其自至少2023年以来一直在策划针对美国选民的影响行动。刑事指控在法庭证明之前仍属指控,而财政部的认定则属于行政认定。

网络被指称

与PRC相关联的加拿大 WeChat 叙事网络

一组 WeChat 账户和中文媒体渠道,加拿大的 Rapid Response Mechanism 评估认为,这些账户和渠道在 2021 年联邦选举期间协调散布了针对 Conservative Party、Erin O'Toole 和 Kenny Chiu 的虚假叙事。RRM 识别出与 PRC 信息环境的关联,但报告称,没有明确证据表明该行动由 PRC 政府指挥。

网络已佐证

Șor 政治与影响网络

一个以摩尔多瓦政治人物 Ilan Șor 为中心的政治融资、线下动员和信息网络。摩尔多瓦当局和欧盟制裁记录记载了总部位于俄罗斯的组织、受制裁的俄罗斯银行、与 Șor 相关的政治载体、付费组织者,以及围绕 2024 年总统选举周期的虚假信息;警方在 2025 年议会选举前再次报告了相关的 PSB、Taito 和 Telegram 基础设施。该记录支持与俄罗斯有关联的归因,但并未证明克里姆林宫对每一项活动都实施直接控制。

公司已确认

Social Design Agency (SDA)

一家莫斯科公关公司,被法国的 VIGINUM、美国司法部以及欧盟制裁认定为 Doppelganger 信息操纵行动的运营者。

国家机构已佐证

Star Blizzard

英国国家网络安全中心评估认为,这一网络间谍组织几乎可以肯定隶属于俄罗斯 FSB 的 Centre 18。其长期的鱼叉式网络钓鱼活动包括入侵英美贸易文件,这些文件后来在 2019 年英国大选前被泄露并被传播。"Star Blizzard" 是 Microsoft 于 2023 年采用的名称;在 2019 年泄露事件发生时,该组织被称为 Callisto Group 或 Seaborgium。

公司已确认

STOIC

一家以色列政治竞选管理公司,被 OpenAI 认定为其所称“Zero Zeno”隐蔽影响活动的运营方。被中止的账户为多个平台生成了文章和评论,其中包括在 2024 年 Lok Sabha 选举期间一个短暂的、聚焦印度的阶段。OpenAI 的结论将该公司认定为运营方;并未将该活动归因于以色列国家,也未说明该公司本身何时开始运营。

网络被指称

Storm-1679 / Matryoshka 操作员网络

在俄语 Telegram 频道中投放伪造报道并通过 Matryoshka 的协调账户系统放大的、持续存在的亲俄操作员集合。公开报道将 Storm-1679、Matryoshka 和 Overload 这些方法名称联系起来,但并未识别所有个别操作员。VIGINUM 仅记录该行动与俄罗斯行为体之间的可能关联,并表示没有技术证据将 Matryoshka 的方法与第三方联系起来;与 Storm-1516 不同,它并未被归因于俄罗斯国家机构。

公司已确认

TigerWeb

一家位于俄罗斯占领的克里米亚的网页开发公司,VIGINUM 发现其在创建和管理 Portal Kombat 网站方面发挥了重要作用。VIGINUM 将其描述为可能的服务提供商,并未确认委托该网络的运营方。

国家机构已佐证

UNC1151

Mandiant 高度确信与白俄罗斯政府有关联的一个威胁集群,为针对波兰、立陶宛、拉脱维亚和德国的 Ghostwriter 影响行动提供技术支持——凭证窃取和账户入侵。技术指标显示其操作者位于明斯克,并有证据表明其与白俄罗斯军方存在关联。