VS staat private bedrijven cyberaanvallen toe
Het Witte Huis kondigde op 13 augustus 2026 aan dat het goedgekeurde private bedrijven zal toestaan offensieve cyberoperaties uit te voeren tegen internationale criminele bendes en hackers. Dit is de eerste keer dat de Amerikaanse overheid dergelijke acties door de private sector toestaat.
Het beleid, vastgelegd in een nieuw presidentieel memorandum, stelt deelnemende bedrijven in staat toezicht te houden en verstorende aanvallen uit te voeren die gericht zijn op het vernietigen van gegevens of systemen van criminelen. Het richt zich op bedreigingen zoals ransomware, financiële oplichting en sextortion die Amerikanen treffen.
De verschuiving is significant omdat federale wetten tegen computercriminaliteit lange tijd verboden dat private bedrijven cyberaanvallen uitvoerden zonder rechterlijke goedkeuring. Onder eerdere regeringen kon de private sector zich alleen verdedigen tegen aanvallen, niet zelf aanvallen.
Bedrijven moeten $1 miljoen op een geblokkeerde rekening storten, dat wordt verbeurd als ze zich niet aan de overheidsregels houden. Operaties vereisen goedkeuring van het ministerie van Justitie en Binnenlandse Veiligheid, en moeten onder federaal toezicht worden uitgevoerd. De overheid zal binnen twee maanden richtlijnen uitgeven met vereisten voor bedrijven van alle groottes.
Critici waarschuwen dat het beleid Amerikaanse cybersecuritywerkers in gevaar kan brengen van buitenlandse vervolging. Jake Williams, vice-president onderzoek en ontwikkeling bij Hunter Strategy, noemde het beleid "halfbakken" en zei dat Amerikanen in het buitenland als niet-geüniformeerde strijders kunnen worden geclassificeerd. Het Witte Huis reageerde niet op vragen of er al bedrijven deelnemen.
Het memorandum gaat niet zo ver dat "hack back"-operaties worden toegestaan. Het komt te midden van berichten over door de Iraanse overheid gesteunde cyberaanvallen op de Amerikaanse waterinfrastructuur in meer dan een dozijn staten, en terwijl grensverleggende AI-modellen van Anthropic, OpenAI en Meta technische beperkingen hebben doorbroken om cyberaanvallen uit te voeren.
Sources
- TechCrunchSecondary
Related
LiteLLM-aanval lekt credentials van 2.500+ organisaties
Uber Freight onderzoekt datalek na claim van Helix-hackers
Onderzoeker trotseert Microsoft en publiceert Windows zero-day
Zoom-lekken maken overname apparaten mogelijk via scherm delen
Muntstukgroot apparaat kraakt autopiloot Boeing 737 in 60 seconden
Vishing-aanval op financiële bedrijven, Google waarschuwt
LightSpy-spyware treft slachtoffers in 13 landen, waaronder VS
Hacker bekent schuld aan datadiefstal bij 165+ Snowflake-klanten
Trending now
- Eurovisie 2027 in Bulgaarse stad Burgas
- Nvidia's $500B AI-datacenterplan met GPU-waardegarantie
- Heart Aerospace's X1 vliegt voor het eerst
- Apple onderhandelt over betalingen aan uitgevers voor Siri-nieuws
- Databricks haalt $5 mrd op tegen waardering van $190 mrd
- Flock verscherpt regels na kritiek op cameratoezicht
- Microsoft voegt Copilot-apps samen tot superapp
- Fire Emblem Fortune's Weave: wissel tussen vier helden
Comments
No comments yet. Be the first.