Parlamentares dos dois partidos nos Estados Unidos estão pressionando o governo a adotar medidas mais rigorosas contra a indústria de “terceirização de hackers”. Os parlamentares enviaram uma carta ao Secretário de Comércio dos Estados Unidos, Howard Lutnick, solicitando que três empresas indianas sejam incluídas na lista de entidades do Departamento de Comércio, restringindo seu acesso contínuo a recursos tecnológicos cruciais, como licenças de software e serviços em nuvem dos Estados Unidos.
Nomeie três empresas indianas
Os congressistas signatários incluem os senadores democratas Ron Wyden e Sheldon Whitehouse, bem como o representante republicano Pat Harrington. As três empresas mencionadas na carta são Appin, BellTroX e CyberRoot.
Os parlamentares afirmaram que empresas contratadas para realizar ataques cibernéticos já atacaram milhares de americanos para roubar dados, alvejando executivos empresariais, parlamentares e oficiais militares. Esses ataques geralmente são usados para manobras jurídicas ou para tentar influenciar o curso de processos.
Restrições da lista de entidades sobre o acesso a tecnologias
Uma vez incluída na Lista de Entidades, empresas norte-americanas geralmente não podem realizar transações com a empresa relacionada. Essas restrições afetam diretamente a capacidade da empresa-alvo de obter licenças de software, infraestrutura em nuvem e outros serviços técnicos essenciais.
Os parlamentares também acusaram essas empresas de usar tribunais estrangeiros para suprimir reportagens da mídia e enfraquecer o direito do público americano à informação sobre ameaças cibernéticas. A carta afirma que essa prática permite que entidades estrangeiras utilizem sistemas judiciais estrangeiros para restringir a sociedade americana de conhecer atividades de ataques cibernéticos contra o país.
Investigação da mídia impulsiona pressão
O contexto desta pressão é o rastreamento contínuo, nos últimos anos, por diversos meios de comunicação e instituições de pesquisa da indústria de “terceirização de hackers”. Pesquisas relacionadas revelam que algumas empresas aceitam encomendas pagas para invadir e-mails e dispositivos, a fim de obter vantagens em processos judiciais, concorrência comercial ou atividades políticas.
Entrementes, a Appin obteve uma ordem global junto a um tribunal indiano exigindo que a Reuters retirasse reportagens sobre seus negócios. Posteriormente, essa ordem foi revogada e as reportagens foram repostas. A Electronic Frontier Foundation também havia ajudado anteriormente o Techdirt e a MuckRock Foundation a enfrentar ameaças legais relacionadas à Appin.
Os parlamentares também afirmaram na carta que essas empresas realizaram ações “sob solicitação do governo do Catar”, com alvos que incluíam um ex-alto funcionário republicano. Relatos anteriores também ligaram a Appin a ataques cibernéticos contra funcionários da FIFA, afirmando que essas ações estavam relacionadas aos interesses do Catar na candidatura e realização da Copa do Mundo de 2022.
Informação adicional: Até a publicação desta matéria, o Departamento de Comércio dos EUA ainda não indicou se adotará este pedido, e nem representantes do Catar nem das empresas mencionadas responderam aos pedidos de comentário da mídia.
