Statele Unite permit pentru prima dată firmelor private să efectueze atacuri cibernetice în operațiuni ofensive, o schimbare majoră în securitatea cibernetică națională. Guvernul a aprobat recent o politică care autorizează companiile verificate să desfășoare astfel de operațiuni sub supravegherea federală. Măsura răspunde creșterii amenințărilor cibernetice asupra infrastructurii critice americane.
Pe scurt:
- Statele Unite permit pentru prima dată firmelor private să efectueze atacuri cibernetice ofensive autorizate de guvern.
- Companiile verificate pot folosi spyware și trebuie să respecte reguli stricte, inclusiv un depozit de un milion de dolari și aprobări guvernamentale.
- Decizia vine în contextul creșterii atacurilor cibernetice asupra infrastructurii critice americane, intensificate de tensiunile cu Iran și Israel.
- Criticii avertizează asupra riscurilor diplomatice și juridice, precum și potențialului abuz al programului în lipsa unor reglementări clare.
Statele Unite autorizează companiile private să desfășoare operațiuni ofensive cibernetice
Guvernul Statelor Unite a adoptat o politică care permite pentru prima dată firmelor private să participe la operațiuni ofensive în domeniul securității cibernetice. Această schimbare vizează combaterea atacurilor cibernetice comise de grupări criminale internaționale și hackeri.
Memorandumul prezidențial recent publicat autorizează companiile private verificate să utilizeze spyware pentru colectarea de informații și să execute atacuri menite să perturbe sau să distrugă sistemele infractorilor. Această măsură marchează o modificare semnificativă față de legislația federală anterioară, care interzicea astfel de operațiuni fără aprobarea instanței.
Detalii despre programul de operațiuni ofensive cibernetice
Companiile participante vor trebui să respecte reguli stricte, inclusiv depunerea unui depozit de un milion de dolari într-un cont escrow, care poate fi confiscat în cazul nerespectării normelor. Operațiunile vor fi autorizate doar după aprobarea Departamentului de Justiție și a Departamentului pentru Securitate Internă și vor fi desfășurate sub supravegherea guvernului federal.
Programul exclude posibilitatea ca firmele să efectueze atacuri de tip „atac înapoi” și impune notificarea guvernului în cazul detectării unor atacuri iminente asupra infrastructurii critice americane, cum ar fi rețelele electrice sau sistemele de alimentare cu apă.
Provocări și riscuri asociate noii politici de securitate cibernetică
Noua politică se află încă în faza de implementare, iar guvernul urmează să publice un ghid detaliat privind criteriile de eligibilitate pentru companii. Criticii avertizează asupra riscurilor diplomatice și juridice, inclusiv posibilitatea ca angajații companiilor să fie considerați combatanți neuniformați în străinătate.
Un expert în securitate cibernetică a subliniat că această politică poate crea un pretext pentru acuzații internaționale împotriva americanilor implicați în operațiuni ofensive. De asemenea, există temeri privind potențialul abuz al programului, în ciuda anexelor clasificate care ar putea detalia selecția țintelor.
Contextul amenințărilor cibernetice și războiul digital
Decizia guvernului vine pe fondul unei creșteri a amenințărilor cibernetice la adresa Statelor Unite, inclusiv atacuri asupra infrastructurii critice atribuite hackerilor susținuți de Iran. Tensiunile dintre SUA, Israel și Iran au generat o intensificare a conflictelor digitale, cu atacuri cibernetice care afectează afaceri și infrastructură vitală.
În plus, evoluțiile recente în inteligența artificială au facilitat atacuri cibernetice autonome, depășind măsurile tehnice de securitate implementate de companii precum Anthropic, OpenAI și Meta. Această situație accentuează necesitatea unor strategii eficiente de securitate cibernetică și operațiuni ofensive coordonate.
Noa Insight
Guvernul Statelor Unite a adoptat o politică care permite firmelor private să desfășoare operațiuni ofensive cibernetice, inclusiv utilizarea de spyware pentru a perturba sistemele infractorilor. Această schimbare implică autorizarea și supravegherea guvernamentală strictă a acestor activități, marcând o modificare față de legislația federală anterioară.
Implicații
Companiile private autorizate vor putea participa la operațiuni cibernetice ofensive sub supravegherea Departamentului de Justiție și a Departamentului pentru Securitate Internă, cu condiții stricte și depozit financiar, influențând modul de combatere a atacurilor cibernetice.
Elemente-cheie
- Memorandumul prezidențial autorizează firmele private să folosească spyware pentru colectarea de informații și atacuri cibernetice ofensive.
- Companiile trebuie să depună un depozit de un milion de dolari într-un cont escrow, confiscabil în caz de nerespectare a normelor.
- Operațiunile sunt permise doar după aprobarea Departamentului de Justiție și a Departamentului pentru Securitate Internă, sub supravegherea guvernului federal.
Sursa originală a acestui articol este https://techcrunch.com/2026/08/13/in-a-first-us-will-allow-some-private-firms-to-carry-out-cyberattacks/ (link)







