Los miembros bipartidistas del Congreso de EE. UU. están impulsando que el gobierno adopte medidas más firmes contra la industria de la "externalización de hackers". Los congresistas enviaron una carta al secretario de Comercio de EE. UU., Howard Lutnick, solicitando incluir a tres empresas indias en la lista de entidades del Departamento de Comercio, para restringir su acceso continuo a recursos tecnológicos clave como licencias de software y servicios en la nube de EE. UU.
Nombrar a tres empresas indias
Los congresistas firmantes incluyen al senador demócrata Ron Wyden, al senador demócrata Sheldon Whitehouse y al representante republicano Pat Harrington. Las tres empresas mencionadas en la carta son Appin, BellTroX y CyberRoot.
Los congresistas afirmaron que estas empresas contratadas para llevar a cabo ataques cibernéticos han robado datos de miles de estadounidenses, incluyendo ejecutivos empresariales, miembros del Congreso y funcionarios militares. Estos ataques suelen utilizarse para maniobras legales o intentar influir en el curso de los casos.
Entity List restrictions on technology access
Una vez incluida en la lista de entidades, las empresas estadounidenses generalmente no pueden realizar transacciones con la empresa relacionada. Estas restricciones afectan directamente la capacidad de la empresa objetivo para obtener licencias de software, infraestructura en la nube y otros servicios tecnológicos clave.
Los congresistas también acusaron a estas empresas de utilizar tribunales extranjeros para suprimir informes de prensa y debilitar el derecho del público estadounidense a estar informado sobre las amenazas cibernéticas. La carta señala que esta práctica permite que entidades extranjeras aprovechen sistemas judiciales extranjeros para restringir el conocimiento de la sociedad estadounidense sobre los ataques cibernéticos dirigidos contra el país.
La investigación de los medios impulsa la presión
Este contexto de presión se debe a que múltiples medios de comunicación e instituciones de investigación han rastreado continuamente en los últimos años la industria del "outsourcing de hackers". Las encuestas relacionadas revelan que algunas empresas aceptan encargos pagados para infiltrarse en correos electrónicos y dispositivos con el fin de obtener ventajas en litigios, competencia comercial o actividades políticas.
Entre tanto, Appin obtuvo anteriormente una orden global de los tribunales de la India que exigía a Reuters retirar los informes sobre su negocio. Posteriormente, dicha orden fue levantada y los informes relacionados se volvieron a publicar. La Electronic Frontier Foundation también había ayudado previamente a Techdirt y a la MuckRock Foundation a enfrentar las amenazas legales relacionadas con Appin.
En la carta, el congresista también afirmó que estas empresas habían llevado a cabo acciones "a solicitud del gobierno de Catar", con objetivos que incluían a un exfuncionario senior del Partido Republicano. Informes anteriores también habían vinculado a Appin con ataques cibernéticos contra funcionarios de la FIFA, señalando que estas operaciones estaban relacionadas con los intereses de Catar en su candidatura y organización de la Copa Mundial 2022.
Información adicional: Al momento de la publicación del informe, el Departamento de Comercio de Estados Unidos no ha indicado si adoptará esta solicitud, y ni las autoridades de Catar ni los representantes de las empresas mencionadas han respondido a las solicitudes de comentarios de los medios.
