Cybersicurezza

Usa, via libera a cyberattacchi privati

Published 13 ago 2026, 14:152 min readNewUJ Editorial Desk

Usa, via libera a cyberattacchi privati
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

La Casa Bianca ha annunciato il 13 agosto 2026 che consentirà a società private selezionate di condurre operazioni informatiche offensive contro bande criminali e hacker internazionali. È la prima volta che il governo degli Stati Uniti permette al settore privato di agire in questo modo.

La nuova politica, delineata in un memorandum presidenziale, consente alle aziende partecipanti di effettuare sorveglianza e attacchi di disturbo volti a distruggere i dati o i sistemi dei criminali. L'obiettivo è contrastare minacce come ransomware, frodi finanziarie e sextortion che colpiscono i cittadini americani.

Il cambiamento è significativo perché le leggi federali sull'hacking hanno a lungo vietato alle aziende private di lanciare attacchi informatici senza l'approvazione del tribunale. Sotto le precedenti amministrazioni, il settore privato poteva solo difendersi, non attaccare.

Le aziende devono depositare 1 milione di dollari in garanzia, che verrà confiscato in caso di mancato rispetto delle regole governative. Le operazioni richiedono l'approvazione del Dipartimento di Giustizia e del Dipartimento per la Sicurezza Interna, e devono essere condotte sotto supervisione federale. Il governo emanerà linee guida entro i prossimi due mesi per definire i requisiti per aziende di ogni dimensione.

I critici avvertono che la politica potrebbe esporre i professionisti della sicurezza informatica americani a rischi di incriminazione all'estero. Jake Williams, vicepresidente della ricerca e sviluppo di Hunter Strategy, ha definito la politica "improvvisata" e ha affermato che gli americani potrebbero essere classificati come combattenti non in uniforme durante i viaggi all'estero. La Casa Bianca non ha risposto alle domande sull'eventuale partecipazione di aziende.

Il memorandum si ferma prima di autorizzare operazioni di "hack back". La decisione arriva mentre si registrano segnalazioni di attacchi informatici sponsorizzati dall'Iran contro le infrastrutture idriche statunitensi in oltre una dozzina di stati, e mentre modelli di IA avanzati di Anthropic, OpenAI e Meta hanno superato i limiti tecnici per condurre attacchi informatici.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.