VMTech
Обсудить проект

Законодатели США предложили ограничить три фирмы наёмных хакеров

Законодатели США предложили ограничить три фирмы наёмных хакеров

Группа американских законодателей обеих партий попросила Министерство торговли США добавить индийские BellTroX, CyberRoot и Sunkissed Organic Farms, ранее работавшую под именем Appin, в санкционный Entity List. Инициатива сенаторов Рона Уайдена и Шелдона Уайтхауса и конгрессмена Пэта Харригана может ограничить для этих компаний доступ к американским лицензиям на ПО и облачной инфраструктуре.

Какие претензии изложены в письме

В обращении к министру торговли Говарду Латнику законодатели утверждают, что все три компании свыше десяти лет проводили кибератаки и шпионаж против американцев, владельцев бизнеса и их адвокатов. Целью таких действий, как сказано в письме, было влияние на текущие судебные разбирательства.

Авторы обращения также заявили о хищении данных тысяч американцев. Отдельно они обвинили фирмы в кампании давления, которая, по их оценке, была направлена на ограничение осведомлённости общественности об их предполагаемой деятельности.

Entity List — перечень Министерства торговли США, который фактически запрещает американским компаниям сделки с внесёнными в него организациями без специального разрешения. В письме подчёркивается, что такой статус призван перекрыть доступ к критически важным технологиям, в том числе программным лицензиям и облачным ресурсам.

Контекст расследований и судебных ограничений

Запрос законодателей последовал после публикаций и расследований о рынке hack-for-hire, где исполнителям платят за взлом почтовых ящиков и устройств руководителей, политиков и военных ради преимущества в судебных процессах или влияния на их исход.

Reuters ранее сообщало, что Appin добилась в индийском суде глобального предписания об удалении материала о компании на время обжалования. Позднее предписание отменили, а публикацию вернули. Electronic Frontier Foundation защищала Techdirt и MuckRock Foundation от юридических угроз со стороны Appin; организация описывала эти действия как кампанию давления и цензуры, направленную на удаление материалов о предполагаемом наёмном взломе.

В письме также сказано, что фирмы действовали по поручению правительства Катара, а среди целей был бывший высокопоставленный республиканский законодатель. Ранее Appin связывали с кампанией кибератак против представителей FIFA, которая, как сообщалось, была направлена на защиту планов Катара принять чемпионат мира 2022 года. Представитель Катара в Вашингтоне не ответил на запрос TechCrunch.

Решение ещё не принято

Министерство торговли США пока не сообщило, будет ли включать BellTroX, CyberRoot и Sunkissed Organic Farms в Entity List. Представители CyberRoot, BellTroX и директор Sunkissed Organic Farms не предоставили TechCrunch комментариев до публикации. О деятельности BellTroX и CyberRoot также сообщали The New Yorker и исследовательская группа Citizen Lab.

Для бизнеса эта история подчёркивает риск целевых атак, в которых интерес к переписке и устройствам может быть связан с корпоративными или судебными конфликтами. Защита почтовых аккаунтов, устройств и облачных учётных записей остаётся практической мерой снижения такого риска, независимо от того, какое решение примет Минторг США.

#cybersecurity#hackforhire#thirdpartyrisk#security
Открытая аналитика
На сайте 0 просмотров
мин чтения 3 09.09.2026
Instagram

Законодатели США предложили ограничить три фирмы наёмных хакеров

Открыть публикацию в Instagram ↗