Законодатели США предложили ограничить три фирмы наёмных хакеров

Группа американских законодателей обеих партий попросила Министерство торговли США добавить индийские BellTroX, CyberRoot и Sunkissed Organic Farms, ранее работавшую под именем Appin, в санкционный Entity List. Инициатива сенаторов Рона Уайдена и Шелдона Уайтхауса и конгрессмена Пэта Харригана может ограничить для этих компаний доступ к американским лицензиям на ПО и облачной инфраструктуре.
Какие претензии изложены в письме
В обращении к министру торговли Говарду Латнику законодатели утверждают, что все три компании свыше десяти лет проводили кибератаки и шпионаж против американцев, владельцев бизнеса и их адвокатов. Целью таких действий, как сказано в письме, было влияние на текущие судебные разбирательства.
Авторы обращения также заявили о хищении данных тысяч американцев. Отдельно они обвинили фирмы в кампании давления, которая, по их оценке, была направлена на ограничение осведомлённости общественности об их предполагаемой деятельности.
Entity List — перечень Министерства торговли США, который фактически запрещает американским компаниям сделки с внесёнными в него организациями без специального разрешения. В письме подчёркивается, что такой статус призван перекрыть доступ к критически важным технологиям, в том числе программным лицензиям и облачным ресурсам.
Контекст расследований и судебных ограничений
Запрос законодателей последовал после публикаций и расследований о рынке hack-for-hire, где исполнителям платят за взлом почтовых ящиков и устройств руководителей, политиков и военных ради преимущества в судебных процессах или влияния на их исход.
Reuters ранее сообщало, что Appin добилась в индийском суде глобального предписания об удалении материала о компании на время обжалования. Позднее предписание отменили, а публикацию вернули. Electronic Frontier Foundation защищала Techdirt и MuckRock Foundation от юридических угроз со стороны Appin; организация описывала эти действия как кампанию давления и цензуры, направленную на удаление материалов о предполагаемом наёмном взломе.
В письме также сказано, что фирмы действовали по поручению правительства Катара, а среди целей был бывший высокопоставленный республиканский законодатель. Ранее Appin связывали с кампанией кибератак против представителей FIFA, которая, как сообщалось, была направлена на защиту планов Катара принять чемпионат мира 2022 года. Представитель Катара в Вашингтоне не ответил на запрос TechCrunch.
Решение ещё не принято
Министерство торговли США пока не сообщило, будет ли включать BellTroX, CyberRoot и Sunkissed Organic Farms в Entity List. Представители CyberRoot, BellTroX и директор Sunkissed Organic Farms не предоставили TechCrunch комментариев до публикации. О деятельности BellTroX и CyberRoot также сообщали The New Yorker и исследовательская группа Citizen Lab.
Для бизнеса эта история подчёркивает риск целевых атак, в которых интерес к переписке и устройствам может быть связан с корпоративными или судебными конфликтами. Защита почтовых аккаунтов, устройств и облачных учётных записей остаётся практической мерой снижения такого риска, независимо от того, какое решение примет Минторг США.

