O governo dos EUA acabou de resgatar um dos truques mais antigos do playbook da guerra naval e aplicá-lo à cibersegurança. Em 12 de agosto de 2026, o presidente Donald Trump assinou um Memorando Presidencial de Segurança Nacional autorizando empresas privadas acreditadas a realizar operações cibernéticas ofensivas direcionadas pelo governo contra organizações criminosas transnacionais, com foco particular em grupos que exploram ativos digitais para fraude, ransomware e lavagem de dinheiro.
De ordens executivas a projetos de lei do Senado
O NSPM não surgiu do nada. Ele se baseia na Ordem Executiva 14390, assinada em 6 de março de 2026, que estabeleceu uma célula operacional dentro do Centro Nacional de Coordenação especificamente projetada para coordenar os esforços de detecção e resposta a cibercrimes entre agências federais e o setor privado.
Sob o novo quadro, as empresas privadas participantes recebem proteções legais para realizar operações ofensivas, mas apenas sob rigorosa supervisão governamental. Cada operação exige aprovações duplas de agências, o que significa que nenhuma empresa pode atuar independentemente na rede de outra sem múltiplas camadas de aprovação federal.
O Congresso está avançando em paralelo. Em julho de 2026, o Senado apresentou o S.5000, oficialmente intitulado Cyber Letters of Marque and Reprisal Act. O projeto de lei concederia ao Presidente autoridade estatutária explícita para autorizar entidades privadas a realizar operações cibernéticas contra ameaças estrangeiras. A nomenclatura não é sutil: as cartas de marca e reprisal são literalmente mencionadas no Artigo I da Constituição dos EUA.
Por que o setor privado é importante aqui
O quadro do NSPM foi projetado para direcionar a expertise do setor privado a dois objetivos principais: recuperar fundos roubados e desmantelar a infraestrutura que sustenta redes criminosas habilitadas por criptoativos. Isso significa atacar os mixers, as operações de fraude, as plataformas de ransomware-como-serviço e as redes de exchanges que facilitam fluxos ilícitos.
Nem o NSPM nem o S.5000 visam nenhuma criptomoeda ou token específico. O framework é neutro em termos de tecnologia, voltado para comportamentos criminosos, e não para protocolos ou ativos específicos.
A abordagem representa uma mudança filosófica significativa na política de cibersegurança dos EUA. Por anos, a postura padrão foi defensiva: construir muros, corrigir vulnerabilidades e monitorar invasões. Este novo framework endossa explicitamente medidas ofensivas limitadas, levando a luta até organizações criminosas em vez de esperar que elas ataquem.
