Двухпартийная группа американских законодателей обратилась к правительству США с просьбой запретить несколько компаний, оказывающих услуги наёмного хакеринга, — фирм, которые проводят кибератаки по заказу платящих клиентов. Об этом сообщает TechCrunch. Законодатели обвиняют эти компании в атаках на американцев и в злоупотреблении иностранными судами для подавления публикаций в США об их деятельности.
В среду сенаторы-демократы Рон Уайден (Орегон) и Шелдон Уайтхаус (Род-Айленд), а также конгрессмен-республиканец Пэт Харриган (Северная Каролина) направили письмо министру торговли США Говарду Лютнику с призывом добавить три индийские компании в санкционный «список организаций» (Entity List) министерства.
Кого предлагают внести в список
В письме, направленном Лютнику и переданном TechCrunch, законодатели называют компании BellTroX, CyberRoot и Sunkissed Organic Farms (ранее работавшую под прежним названием Appin). По их утверждению, эти компании более десяти лет проводили кибератаки и целевой шпионаж против американцев, владельцев бизнеса и их юристов, чтобы «манипулировать текущими судебными разбирательствами».
Законодатели заявляют, что эти наёмные хакерские компании похитили данные тысяч американцев, и обвиняют хакеров в «агрессивной кампании по цензуре» с целью подавить информированность общественности об их предполагаемой деятельности.
«Эта скоординированная деятельность фактически позволяет иностранным субъектам использовать иностранные суды, чтобы держать американскую общественность в неведении о киберугрозах для собственной страны, и подрывает фундаментальные конституционные права граждан США», — заявили законодатели.
Что даёт включение в Entity List
Список организаций фактически запрещает американским компаниям совершать сделки с указанным в нём субъектом. Цель — ограничить доступ таких компаний к критически важным технологиям, необходимым для работы, включая лицензии на программное обеспечение и облачную инфраструктуру.
Пока неясно, добавит ли министерство торговли эти компании в свой список организаций. Представитель ведомства не ответил на запрос TechCrunch о комментарии.
Контекст: судебное давление на СМИ
Запрос о включении компаний в список организаций последовал за обширными журналистскими расследованиями индустрии наёмного хакеринга, документирующими, как хакерам платят за взлом почтовых ящиков и устройств руководителей, законодателей и военных чиновников, чтобы получить преимущество в судебных процессах или повлиять на их исход.
Одна из компаний, Appin, ранее получила глобальное судебное предписание индийского суда, вынудившее Reuters удалить свои публикации о компании, пока Reuters обжаловал это предписание. Уведомление, появившееся тогда на странице, гласило, что Reuters «придерживается своей публикации». Позже предписание было отменено, а материал опубликован вновь.
Правозащитная организация Electronic Frontier Foundation ранее защищала две новостные организации — Techdirt и MuckRock Foundation — от юридических угроз после того, как Appin развернула «кампанию травли и цензуры с целью уничтожить публикации» о причастности компании к наёмному хакерству.
Связь с Катаром и другими расследованиями
В письме законодателей говорится, что компании наёмного хакеринга «действовали по указке правительства Катара», а среди их целей был бывший высокопоставленный законодатель-республиканец.
Appin и раньше связывали с Катаром. Более ранние публикации связывали Appin с кампанией кибератак против чиновников FIFA, которая, как сообщалось, направлялась Катаром в рамках усилий по защите своих планов принять чемпионат мира по футболу 2022 года.
Представитель правительства Катара в Вашингтоне не ответил на запрос TechCrunch о комментарии. Письмо TechCrunch директору Sunkissed Organic Farms Ануджу Кхаре осталось без ответа.
Отдельные публикации The New Yorker и цифрового исследовательского подразделения The Citizen Lab также документировали шпионскую деятельность двух других упомянутых в письме фирм наёмного хакеринга — BellTroX и CyberRoot.
TechCrunch запросил комментарий у представителей CyberRoot, но не получил ответа до публикации. С BellTroX связаться для комментария не удалось.
Что это значит
Письмо законодателей — это обращение к исполнительной власти, а не решение: министерство торговли США пока не подтвердило, будут ли компании добавлены в Entity List. Если это произойдёт, американским компаниям будет запрещено вести с ними дела, что ограничит их доступ к лицензиям на ПО и облачной инфраструктуре. Само обращение отражает продолжающееся внимание американских властей к индустрии наёмного хакеринга и к практике использования иностранных судов для ограничения публикаций о ней.

Комментарии · 0
Войдите, чтобы участвовать в обсуждении.