美國國會兩黨議員正推動政府對「黑客外包」行業採取更強硬措施。議員致函美國商務部長霍華德·盧特尼克,要求將三家印度公司列入商務部實體清單,限制其繼續獲得美國軟體許可、雲服務等關鍵技術資源。
點名三家印度公司
聯名議員包括民主黨參議員羅恩·懷登、謝爾登·懷特豪斯,以及共和黨眾議員帕特·哈里根。信中點名的三家公司分別是 Appin、BellTroX 和 CyberRoot。
議員表示,這類受雇實施網絡攻擊的公司曾針對數以千計美國人竊取數據,目標包括企業高管、議員和軍方官員。相關攻擊通常被用於訴訟博弈,或試圖影響案件走向。
實體清單限制技術獲取
一旦被列入實體清單,美國企業通常不得與相關公司開展交易。這類限制會直接影響目標公司獲取軟體授權、雲基礎設施和其他關鍵技術服務的能力。
議員還指責這些公司借助海外法院壓制媒體報導,削弱美國公眾對網絡威脅的知情權。信中稱,這種做法讓外國實體得以利用外國司法體系,限制美國社會了解針對本國的網絡攻擊活動。
媒體調查推動施壓
此次施壓的背景,是近年多家媒體和研究機構持續追蹤「駭客外包」產業。相關調查顯示,一些公司接受付費委託,入侵電子郵箱和設備,以獲取訴訟、商業競爭或政治活動中的優勢。
其中,Appin 曾在印度法院獲得一項全球性命令,要求路透社下架有關其業務的報導。此後該命令被解除,相關報導重新上線。電子前哨基金會此前也曾協助 Techdirt 和 MuckRock Foundation,應對圍繞 Appin 的法律威脅。
議員在信中還稱,這些公司曾「按卡塔爾政府要求」開展行動,目標包括一名前共和黨高級議員。更早的報導也曾將 Appin 與針對國際足聯官員的網絡攻擊聯繫起來,稱相關行動與卡塔爾申辦並主辦 2022 年世界盃的利益有關。
補充資訊:截至本報導發布時,美國商務部尚未說明是否會採納此項請求,卡塔爾方面及被點名公司的代表亦未回應媒體的評論請求。
