Члени Конгресу США з обох політичних партій закликають уряд вжити жорсткіших заходів щодо індустрії «зовнішнього хакерства». Парламентарії надіслали лист міністру торгівлі США Говарду Лутніку з вимогою включити три індійські компанії до списку суб’єктів Міністерства торгівлі, щоб обмежити їхній доступ до ключових технологічних ресурсів, таких як ліцензії на програмне забезпечення та хмарні сервіси США.
Назвати три індійські компанії
До підписантів входять сенатори-демократи Рон Вайден і Шелдон Уайтхаус, а також конгресмен-республіканець Пат Гарріган. У листі згадуються три компанії: Appin, BellTroX і CyberRoot.
Парламентарії зазначили, що такі компанії, які наймаються для проведення кібератак, раніше викрадали дані з тисяч американців, цілячись у керівників компаній, парламентаріїв та військових чиновників. Такі атаки зазвичай використовувалися для стратегічного впливу на судові процеси або спроб вплинути на їх результат.
Обмеження отримання технологій через список суб’єктів
Після включення до списку суб’єктів, американські компанії зазвичай не можуть укладати угоди з відповідними компаніями. Такі обмеження безпосередньо впливають на здатність цільової компанії отримувати ліцензії на програмне забезпечення, хмарну інфраструктуру та інші ключові технологічні послуги.
Парламентарії також звинувачують ці компанії у використанні іноземних судів для придушення звітів ЗМІ та позбавлення американської громадськості інформації про кіберзагрози. У листі зазначається, що такі дії дозволяють іноземним суб’єктам використовувати іноземні правові системи для обмеження доступу американського суспільства до інформації про кібератаки, спрямовані проти США.
Розслідування ЗМІ сприяє тиску
Цей тиск виник на тлі постійного слідкування за індустрією «зовнішнього хакерства» з боку численних ЗМІ та дослідницьких установ у минулі роки. Відповідні дослідження показують, що деякі компанії приймають платні замовлення на взламування електронної пошти та пристроїв з метою отримання переваги у судових справах, бізнес-конкуренції чи політичній діяльності.
При цьому Appin раніше отримала від індійського суду глобальний наказ про видалення матеріалів Reuters про її діяльність. Пізніше цей наказ було скасовано, і відповідні матеріали знову були опубліковані. Раніше Electronic Frontier Foundation також допомагала Techdirt і MuckRock Foundation у вирішенні правових загроз, пов’язаних із Appin.
У листі депутати також зазначили, що ці компанії раніше діяли «за вимогою уряду Катару», зокрема, цілями були один із колишніх високопосадовців Республіканської партії. Раніші матеріали також пов’язували Appin із кібератаками на чиновників ФІФА, стверджуючи, що ці дії були пов’язані з інтересами Катару щодо кандидатури та проведення чемпіонату світу 2022 року.
Додаткова інформація: на момент публікації цього матеріалу Міністерство торгівлі США не пояснило, чи прийме цю заявку, а представники Катару та згаданих компаній не відповіли на запити ЗМІ щодо коментарів.
