Кибербезопасность17.09.2026, 01:004 мин чтенияНОВОСТЬ

Двухпартийная группа конгрессменов США просит внести три индийские компании в санкционный список за наёмный хакеринг

Сенаторы Рон Уайден и Шелдон Уайтхаус вместе с конгрессменом Пэтом Харриганом направили письмо министру торговли Говарду Лютнику с просьбой добавить BellTroX, CyberRoot и Sunkissed Organic Farms в Entity List

Здание министерства торговли США, куда направлено письмо о внесении индийских хакерских фирм в Entity List
КРАТКО

Что нужно знать

  • Двухпартийная группа законодателей США просит минторг внести три индийские компании в Entity List.
  • В письме названы BellTroX, CyberRoot и Sunkissed Organic Farms (ранее Appin).
  • Их обвиняют в наёмных кибератаках против американцев и манипулировании судебными процессами.
  • Включение в Entity List запретило бы американским компаниям сделки с ними и ограничило доступ к ПО и облакам.
  • Министерство торговли пока не подтвердило, добавит ли компании в список.
ИсточникTechCrunch ↗

Двухпартийная группа американских законодателей обратилась к правительству США с просьбой запретить несколько компаний, оказывающих услуги наёмного хакеринга, — фирм, которые проводят кибератаки по заказу платящих клиентов. Об этом сообщает TechCrunch. Законодатели обвиняют эти компании в атаках на американцев и в злоупотреблении иностранными судами для подавления публикаций в США об их деятельности.

В среду сенаторы-демократы Рон Уайден (Орегон) и Шелдон Уайтхаус (Род-Айленд), а также конгрессмен-республиканец Пэт Харриган (Северная Каролина) направили письмо министру торговли США Говарду Лютнику с призывом добавить три индийские компании в санкционный «список организаций» (Entity List) министерства.

Кого предлагают внести в список

В письме, направленном Лютнику и переданном TechCrunch, законодатели называют компании BellTroX, CyberRoot и Sunkissed Organic Farms (ранее работавшую под прежним названием Appin). По их утверждению, эти компании более десяти лет проводили кибератаки и целевой шпионаж против американцев, владельцев бизнеса и их юристов, чтобы «манипулировать текущими судебными разбирательствами».

Законодатели заявляют, что эти наёмные хакерские компании похитили данные тысяч американцев, и обвиняют хакеров в «агрессивной кампании по цензуре» с целью подавить информированность общественности об их предполагаемой деятельности.

«Эта скоординированная деятельность фактически позволяет иностранным субъектам использовать иностранные суды, чтобы держать американскую общественность в неведении о киберугрозах для собственной страны, и подрывает фундаментальные конституционные права граждан США», — заявили законодатели.

Что даёт включение в Entity List

Список организаций фактически запрещает американским компаниям совершать сделки с указанным в нём субъектом. Цель — ограничить доступ таких компаний к критически важным технологиям, необходимым для работы, включая лицензии на программное обеспечение и облачную инфраструктуру.

Пока неясно, добавит ли министерство торговли эти компании в свой список организаций. Представитель ведомства не ответил на запрос TechCrunch о комментарии.

Контекст: судебное давление на СМИ

Запрос о включении компаний в список организаций последовал за обширными журналистскими расследованиями индустрии наёмного хакеринга, документирующими, как хакерам платят за взлом почтовых ящиков и устройств руководителей, законодателей и военных чиновников, чтобы получить преимущество в судебных процессах или повлиять на их исход.

Одна из компаний, Appin, ранее получила глобальное судебное предписание индийского суда, вынудившее Reuters удалить свои публикации о компании, пока Reuters обжаловал это предписание. Уведомление, появившееся тогда на странице, гласило, что Reuters «придерживается своей публикации». Позже предписание было отменено, а материал опубликован вновь.

Правозащитная организация Electronic Frontier Foundation ранее защищала две новостные организации — Techdirt и MuckRock Foundation — от юридических угроз после того, как Appin развернула «кампанию травли и цензуры с целью уничтожить публикации» о причастности компании к наёмному хакерству.

Связь с Катаром и другими расследованиями

В письме законодателей говорится, что компании наёмного хакеринга «действовали по указке правительства Катара», а среди их целей был бывший высокопоставленный законодатель-республиканец.

Appin и раньше связывали с Катаром. Более ранние публикации связывали Appin с кампанией кибератак против чиновников FIFA, которая, как сообщалось, направлялась Катаром в рамках усилий по защите своих планов принять чемпионат мира по футболу 2022 года.

Представитель правительства Катара в Вашингтоне не ответил на запрос TechCrunch о комментарии. Письмо TechCrunch директору Sunkissed Organic Farms Ануджу Кхаре осталось без ответа.

Отдельные публикации The New Yorker и цифрового исследовательского подразделения The Citizen Lab также документировали шпионскую деятельность двух других упомянутых в письме фирм наёмного хакеринга — BellTroX и CyberRoot.

TechCrunch запросил комментарий у представителей CyberRoot, но не получил ответа до публикации. С BellTroX связаться для комментария не удалось.

Что это значит

Письмо законодателей — это обращение к исполнительной власти, а не решение: министерство торговли США пока не подтвердило, будут ли компании добавлены в Entity List. Если это произойдёт, американским компаниям будет запрещено вести с ними дела, что ограничит их доступ к лицензиям на ПО и облачной инфраструктуре. Само обращение отражает продолжающееся внимание американских властей к индустрии наёмного хакеринга и к практике использования иностранных судов для ограничения публикаций о ней.

ВОПРОСЫ И ОТВЕТЫ

Коротко о главном

Какие компании законодатели просят внести в Entity List?

BellTroX, CyberRoot и Sunkissed Organic Farms, ранее работавшую под названием Appin.

Кому направлено письмо?

Министру торговли США Говарду Лютнику.

Кто подписал письмо?

Сенаторы-демократы Рон Уайден и Шелдон Уайтхаус, а также конгрессмен-республиканец Пэт Харриган.

Что означает включение в Entity List?

Оно фактически запрещает американским компаниям совершать сделки с указанным субъектом и ограничивает его доступ к критически важным технологиям, включая лицензии на ПО и облачную инфраструктуру.

Подтвердило ли министерство торговли внесение компаний в список?

Нет, неясно, добавит ли ведомство эти компании, и его представитель не ответил на запрос TechCrunch.

Как подготовлен материал

Черновик был создан с помощью ИИ по указанному первоисточнику и опубликован в формате ITBlogs. Факты следует сверять с оригинальной публикацией.

С
АВТОР

Сергей

Администратор проекта

ОБСУЖДЕНИЕ

Комментарии · 0

Войдите, чтобы участвовать в обсуждении.