USA pozwala firmom prywatnym na cyberataki po raz pierwszy
Biały Dom ogłosił 13 sierpnia 2026 r., że pozwoli zweryfikowanym prywatnym firmom na prowadzenie ofensywnych operacji cybernetycznych przeciwko międzynarodowym gangom przestępczym i hakerom. To pierwszy raz, kiedy rząd USA zezwolił sektorowi prywatnemu na takie działania.
Polityka, określona w nowym memorandum prezydenckim, umożliwia uczestniczącym firmom prowadzenie inwigilacji i ataków destrukcyjnych mających na celu zniszczenie danych lub systemów przestępców. Celuje w zagrożenia takie jak ransomware, oszustwa finansowe i sextortion, które dotykają Amerykanów.
Zmiana jest znacząca, ponieważ federalne przepisy dotyczące hakerstwa komputerowego od dawna zabraniały prywatnym firmom przeprowadzania cyberataków bez zgody sądu. Pod poprzednimi administracjami sektor prywatny mógł się jedynie bronić przed atakami, a nie je inicjować.
Firmy muszą wpłacić 1 milion dolarów na depozyt, który przepadnie, jeśli nie zastosują się do rządowych zasad. Operacje wymagają zgody Departamentu Sprawiedliwości i Departamentu Bezpieczeństwa Krajowego oraz muszą być prowadzone pod federalnym nadzorem. Rząd wyda w ciągu najbliższych dwóch miesięcy wytyczne określające wymagania dla firm wszystkich rozmiarów.
Krytycy ostrzegają, że polityka może narazić amerykańskich pracowników cyberbezpieczeństwa na zagraniczne oskarżenia. Jake Williams, wiceprezes ds. badań i rozwoju w Hunter Strategy, nazwał politykę "niedopracowaną" i stwierdził, że Amerykanie mogą być klasyfikowani jako kombatanci bez munduru podczas podróży zagranicznych. Biały Dom nie odpowiedział na pytania, czy jakiekolwiek firmy już uczestniczą w programie.
Memorandum nie idzie tak daleko, aby zezwolić na operacje typu "hack back". Pojawia się w obliczu doniesień o cyberatakach wspieranych przez rząd irański na amerykańską infrastrukturę wodną w ponad dwunastu stanach, a także gdy zaawansowane modele AI od Anthropic, OpenAI i Meta przełamały techniczne zabezpieczenia, aby przeprowadzać cyberataki.
Sources
- TechCrunchSecondary
Related
Atak na łańcuch dostaw LiteLLM ujawnia dane 2500+ organizacji
Uber Freight bada zarzuty o wyciek danych ze strony hakerów Helix
Badacz ignoruje Microsoft, publikuje zero-day ShieldBreak
Luki w Zoomie pozwalały przejąć urządzenia przez udostępnianie ekranu
Moneta wielkości monety hakeruje autopilota Boeinga 737 w 60 sekund
Google: hakerzy dzwonią do pracowników firm finansowych
LightSpy atakuje ofiary w 13 krajach, w tym w USA
Haker przyznaje się do kradzieży danych ponad 165 klientów Snowflake
Trending now
- Eurowizja 2027 w Burgas w Bułgarii
- Pierwszy lot elektrycznego samolotu Heart Aerospace X1
- Apple negocjuje opłaty dla wydawców za treści dla Siri
- Databricks pozyskuje 5 mld USD przy wycenie 190 mld USD
- Flock zaostrza zasady po krytyce inwigilacji
- Microsoft łączy aplikacje Copilot w jedną superaplikację
- Fire Emblem Fortune's Weave: przełączanie między czterema bohaterami
- Frasers Group przejmuje Harvey Nichols z administracji
Comments
No comments yet. Be the first.