Usa, via libera a cyberattacchi privati
La Casa Bianca ha annunciato il 13 agosto 2026 che consentirà a società private selezionate di condurre operazioni informatiche offensive contro bande criminali e hacker internazionali. È la prima volta che il governo degli Stati Uniti permette al settore privato di agire in questo modo.
La nuova politica, delineata in un memorandum presidenziale, consente alle aziende partecipanti di effettuare sorveglianza e attacchi di disturbo volti a distruggere i dati o i sistemi dei criminali. L'obiettivo è contrastare minacce come ransomware, frodi finanziarie e sextortion che colpiscono i cittadini americani.
Il cambiamento è significativo perché le leggi federali sull'hacking hanno a lungo vietato alle aziende private di lanciare attacchi informatici senza l'approvazione del tribunale. Sotto le precedenti amministrazioni, il settore privato poteva solo difendersi, non attaccare.
Le aziende devono depositare 1 milione di dollari in garanzia, che verrà confiscato in caso di mancato rispetto delle regole governative. Le operazioni richiedono l'approvazione del Dipartimento di Giustizia e del Dipartimento per la Sicurezza Interna, e devono essere condotte sotto supervisione federale. Il governo emanerà linee guida entro i prossimi due mesi per definire i requisiti per aziende di ogni dimensione.
I critici avvertono che la politica potrebbe esporre i professionisti della sicurezza informatica americani a rischi di incriminazione all'estero. Jake Williams, vicepresidente della ricerca e sviluppo di Hunter Strategy, ha definito la politica "improvvisata" e ha affermato che gli americani potrebbero essere classificati come combattenti non in uniforme durante i viaggi all'estero. La Casa Bianca non ha risposto alle domande sull'eventuale partecipazione di aziende.
Il memorandum si ferma prima di autorizzare operazioni di "hack back". La decisione arriva mentre si registrano segnalazioni di attacchi informatici sponsorizzati dall'Iran contro le infrastrutture idriche statunitensi in oltre una dozzina di stati, e mentre modelli di IA avanzati di Anthropic, OpenAI e Meta hanno superato i limiti tecnici per condurre attacchi informatici.
Sources
- TechCrunchSecondary
Related
Attacco a LiteLLM ruba credenziali a 2.500+ aziende
Uber Freight indaga su presunta violazione dati rivendicata da Helix
Ricercatore sfida Microsoft e rilascia zero-day ShieldBreak
Zoom: falle consentono il dirottamento del dispositivo
Hack da Boeing 737: dispositivo da 100 dollari inganna l'autopilota
Vishing: hacker chiamano i dipendenti delle finanziarie per estorcere
Spyware LightSpy colpisce vittime in 13 paesi, inclusi gli USA
Hacker si dichiara colpevole per furto dati a 165+ clienti Snowflake
Trending now
- Eurovision 2027 a Burgas, in Bulgaria
- Primo volo per l'aereo elettrico X1 di Heart Aerospace
- Apple tratta con gli editori per i contenuti di Siri
- Databricks raccoglie 5 miliardi, valutazione a 190 miliardi
- Flock inasprisce le regole dopo le polemiche sulla sorveglianza
- Microsoft unifica le app Copilot in un'unica super app
- Fire Emblem Fortune's Weave: cambia tra quattro eroi
- Frasers rileva Harvey Nichols dall'amministrazione controllata
Comments
No comments yet. Be the first.