Američki zakonodavci traže zabranu za tri firme za plaćeno hakovanje

Dvostranačka grupa američkih zakonodavaca zatražila je od Ministarstva trgovine SAD da indijske kompanije BellTroX, CyberRoot i Sunkissed Organic Farms, nekadašnji Appin, uvrsti na Entity Listu. Senatori Ron Vajden i Šeldon Vajt haus, kao i republikanski kongresmen Pet Harigan, navode da su te firme više od deset godina sprovodile sajbernapade i špijunažu usmerenu na Amerikance, vlasnike preduzeća i njihove advokate.
Uvrštavanje na Entity Listu ne znači automatski presudu o navodima iz pisma, ali bi američkim kompanijama praktično onemogućilo poslovanje sa označenim subjektima. Svrha mere je da se ograniči pristup tehnologijama potrebnim za rad, uključujući softverske licence i infrastrukturu u oblaku.
Navodi o napadima radi uticaja na sporove
Zakonodavci tvrde da su kompanije krale podatke hiljadama Amerikanaca i da su napadi služili za manipulaciju tekućim parnicama. Šira industrija plaćenog hakovanja zasniva se na angažovanju aktera koji provaljuju u elektronsku poštu i uređaje rukovodilaca, zakonodavaca ili vojnih zvaničnika kako bi naručilac stekao prednost ili uticao na ishod postupka.
Pismo takođe optužuje pomenute firme za agresivnu kampanju cenzure kojom bi se ograničila javna saznanja o njihovim navodnim aktivnostima. Zakonodavci posebno upozoravaju da se stranim sudovima može pokušati ograničiti izveštavanje dostupno američkoj javnosti.
Appin i sporovi oko medijskog izveštavanja
Jedna od navedenih kompanija, Appin, ranije je pod starim nazivom obezbedila sudski nalog u Indiji kojim je Reuters morao da ukloni tekst o kompaniji dok je žalbeni postupak bio u toku. Nalog je kasnije ukinut, a izveštaj ponovo objavljen. Electronic Frontier Foundation je prethodno branio Techdirt i MuckRock Foundation od pravnih pretnji povezanih sa Appinom.
Zakonodavci u pismu navode i da su firme radile po nalogu katarske vlade, dok raniji izveštaji povezuju Appin sa sajbernapadima na zvaničnike FIFA-e u kontekstu priprema Katara za Svetsko prvenstvo 2022. godine. Predstavnik Katara u Vašingtonu i kontaktirane kompanije nisu odgovorili na zahteve za komentar pre objavljivanja teksta.
Poslovna posledica nije ograničena na tehničke timove
Ministarstvo trgovine SAD još nije objavilo da li će zahtev prihvatiti. Bez obzira na ishod, slučaj pokazuje da mete plaćenog hakovanja mogu biti osobe i podaci povezani sa pravnim sporovima, a ne samo standardne IT mete. Kompanije zato moraju zaštitu naloga, uređaja i komunikacije rukovodilaca i pravnih timova uključiti u upravljanje poslovnim rizikom.

