În scrisoarea trimisă lui Lutnick și împărtășită cu TechCrunch, legislatorii susțin că BellTroX, CyberRoot și Sunkissed Organic Farms (care a funcționat anterior sub numele de Appin) au desfășurat timp de peste un deceniu atacuri cibernetice și spionaj țintit împotriva americanilor, a oamenilor de afaceri și a avocaților acestora, pentru a „manipula litigii în curs”. Aceste companii de hacking mercenar ar fi furat date de la mii de americani, iar legislatorii le acuză de o „campanie agresivă de cenzură” menită să suprime conștientizarea publică a activităților lor.
„Acest efort coordonat permite efectiv entităților străine să folosească instanțe străine pentru a ține publicul american în întuneric cu privire la amenințările cibernetice la adresa propriei țări și subminează drepturile constituționale fundamentale ale cetățenilor americani”, au declarat legislatorii.
Nu este clar dacă Departamentul Comerțului va adăuga companiile pe lista entităților, iar un purtător de cuvânt nu a răspuns solicitării TechCrunch de comentarii. Solicitarea din scrisoare vine după ample relatări și investigații media asupra industriei de hacking la comandă, care documentează modul în care hackerii sunt plătiți pentru a sparge căsuțele de e-mail și dispozitivele directorilor, legislatorilor și oficialilor militari, pentru a obține un avantaj în procese sau a influența rezultatele acestora.
Una dintre companii, Appin, a obținut anterior un ordin judecătoresc global de la o instanță indiană, forțând Reuters să elimine relatarea despre companie, în timp ce Reuters făcea apel. La momentul respectiv, avizul apărut pe pagină spunea că Reuters „își susține relatarea”. Ordinul a fost ulterior ridicat, iar raportul a fost republicat. Organizația pentru drepturi digitale Electronic Frontier Foundation a apărat anterior două organizații de presă, Techdirt și MuckRock Foundation, de amenințări legale după ce Appin a angajat „o campanie de intimidare și cenzură pentru a șterge poveștile” despre implicarea companiei în hacking mercenar.
Scrisoarea legislatorilor menționează că firmele de hacking la comandă „au operat la îndemnul guvernului qatarez” și că țintele lor au inclus un fost legislator republican de rang înalt. Appin a fost legată anterior de Qatar. Relatări mai vechi au legat Appin de o campanie de atacuri cibernetice împotriva oficialilor FIFA, aparent dirijată de Qatar ca parte a efortului de a-și proteja planurile de a găzdui Cupa Mondială din 2022. Un reprezentant al guvernului qatarez la Washington, D.C. nu a răspuns solicitării TechCrunch de comentarii. Un e-mail trimis de TechCrunch lui Anuj Khare, director la Sunkissed Organic Farms, a rămas fără răspuns.
Investigații separate realizate de The New Yorker și de unitatea digitală de investigații Citizen Lab au documentat, de asemenea, activități de spionaj ale celorlalte două firme de hacking la comandă numite în scrisoarea legislatorilor, BellTroX și CyberRoot. TechCrunch a căutat comentarii de la reprezentanții CyberRoot, dar nu a primit răspuns înainte de publicare. BellTroX nu a putut fi contactată pentru comentarii.
Această mișcare legislativă vine într-un moment în care industria de hacking la comandă a devenit o preocupare tot mai mare pentru autoritățile din întreaga lume. Astfel de firme, adesea cu sediul în țări cu legislație laxă în domeniul cibernetic, oferă servicii de spionaj digital pentru clienți privați sau guverne, exploatând vulnerabilități tehnice și legale. Impactul asupra securității naționale și a drepturilor individuale este semnificativ, iar cererea legislatorilor americani subliniază necesitatea unor măsuri mai dure la nivel internațional.
De asemenea, această acțiune evidențiază rolul tot mai important al sancțiunilor economice ca instrument de combatere a criminalității cibernetice. Prin adăugarea acestor companii pe entity list, guvernul american ar putea limita drastic capacitatea lor de a opera, tăindu-le accesul la tehnologii esențiale și la piața americană. Rămâne de văzut dacă Departamentul Comerțului va acționa, dar presiunea politică este clară.
De ce este important:
Această inițiativă legislativă reprezintă un pas semnificativ în recunoașterea oficială a amenințării reprezentate de firmele de hacking la comandă. Dacă va fi implementată, ar putea descuraja alte companii similare să vizeze cetățeni americani și ar putea oferi un cadru legal mai solid pentru protejarea drepturilor constituționale. În plus, subliniază necesitatea unei cooperări internaționale mai strânse în combaterea spionajului cibernetic și a cenzurii transfrontaliere, un subiect de interes major pentru securitatea națională și libertatea presei.