米国議会の両党の議員たちは、政府が「ハッカー外注」業界に対してより強硬な対策を取るよう推進しています。議員たちは、米国商務長官ハワード・ルトニックに書簡を送り、3社のインド企業を商務省の実体リストに追加し、米国製ソフトウェアライセンスやクラウドサービスなどの重要な技術リソースの継続的な取得を制限するよう要請しました。
インドの3社を指名
署名議員には、民主党のローン・ウェイデン上院議員、シェルダン・ホワイトハウス上院議員、および共和党のパット・ハリガン下院議員が含まれます。手紙で言及された3社は、Appin、BellTroX、CyberRootです。
議員は、このようなネットワーク攻撃を実施するために雇われた企業が、企業経営者、議員、軍関係者を含む数千人のアメリカ人からデータを窃取したと述べた。関連する攻撃は、通常、訴訟の戦略に利用されたり、事件の展開に影響を与えようとする目的で行われる。
エンティティリストによる技術の取得制限
一度実体リストに追加されると、米国企業は通常、関連企業と取引を行うことができません。このような制限は、対象企業がソフトウェアライセンス、クラウドインフラストラクチャ、その他の重要なテクノロジーサービスを取得する能力に直接影響を与えます。
議員は、これらの企業が海外の裁判所を利用して報道を抑圧し、米国国民がネット脅威について知る権利を損なっていると非難した。書簡では、この手法により外国の実体が外国の司法制度を活用し、米国社会が自国に対するサイバー攻撃活動について知る機会を制限していると指摘された。
メディアの調査が圧力を強めている
今回の圧力の背景には、近年複数のメディアと研究機関が「ハッカー外注」産業を継続的に追跡してきたことがあります。関連調査によると、一部の企業は有料で依頼を受け、訴訟、商業競争、または政治活動における優位性を得るために電子メールやデバイスを不正アクセスしています。
その中で、Appinはインドの裁判所で、ロイターがその事業に関する報道を削除するよう求める世界的な命令を取得していたが、その後その命令は解除され、関連する報道は再び公開された。電子前哨財団は以前、Appinをめぐる法的脅威に対処するため、TechdirtおよびMuckRock Foundationを支援していた。
議員は手紙で、これらの企業が「カタール政府の要請に応じて」行動し、その目標には元共和党上級議員が含まれていたと述べた。以前の報道では、Appinが国際サッカー連盟職員を対象としたサイバー攻撃と関連付けられ、その行動はカタールが2022年ワールドカップを誘致・開催するという利益に関係しているとされていた。
追加情報:報道発表時点において、米国商務省はこの要請を採用するかどうかを明かしていない。カタール側および指名された企業の代表も、メディアのコメント要請に応じていない。
