Det hvite hus har gitt National Coordination Center i oppdrag å opprette et program som kan la godkjente private cybersikkerhetsselskaper gjennomføre begrensede offensive cyberoperasjoner mot utenlandske kriminelle grupper.
Det nye private hack-back-programmet skal operere under amerikanske myndigheters kontroll og rette seg mot transnasjonale organisasjoner knyttet til løsepengevirus, phishing, svindel, sextortion og identitetssvindel.
President Donald Trump signerte det nasjonale sikkerhetsmemorandumet onsdag. Det gir National Coordination Center, som er en del av Homeland Security Task Force, i oppdrag å utvikle rammeverket for initiativet.
Sikkerhetsselskaper trenger myndighetenes godkjenning
Private selskaper vil ikke kunne starte egne cyberoperasjoner på egen hånd. I stedet må sikkerhetsselskaper søke om å delta i programmet og gjennomgå en kontroll før de kan inngå kontrakter med enten Justisdepartementet eller Department of Homeland Security.
Memorandumet krever at ansvarlige ledere utpekt av disse departementene skal føre tilsyn med arbeidet. Deltakende selskaper kan samle inn informasjon om cybertrusler sammen med andre private organisasjoner og føderale, delstatlige, lokale og territorielle myndigheter.
Selskapene kan deretter foreslå cyberoperasjoner rettet mot bestemte kriminelle trusler. Amerikanske myndigheter vil beholde kontrollen og beslutningsmyndigheten over alle godkjente tiltak.
Ifølge Det hvite hus vil rammeverket inneholde strenge kontrollprosedyrer for både foreslåtte operasjoner og gjennomføringen av dem. Ansvarlige må sikre at hver aktivitet er i samsvar med USAs grunnlov, føderal lovgivning og relevante internasjonale forpliktelser.
Selskaper må stille sikkerhet på 1 million dollar
Selskaper som deltar i det private hack-back-programmet, må opprettholde en garanti eller sperret konto på minst 1 million dollar. Myndighetene kan beslaglegge pengene dersom et selskap bryter vilkårene i avtalen.
Reglene krever også at selskapene umiddelbart stanser en operasjon dersom de oppdager aktivitet utenfor det godkjente omfanget.
Dette gjelder blant annet dersom amerikanske statsborgere, systemer i USA eller andre utilsiktede mål blir rammet. Selskapet må deretter varsle National Coordination Center om hendelsen.
Disse sikkerhetstiltakene skal begrense juridiske og operative risikoer på et område som tradisjonelt har vært statlige myndigheters ansvar. Offensive cyberoperasjoner kan raskt få diplomatiske konsekvenser, skade uvedkommende systemer eller forstyrre pågående etterforskninger.
Det hvite hus retter innsatsen mot cyberkriminalitet
Det hvite hus sier at programmet skal fokusere på utenlandske kriminelle organisasjoner som bruker internett til å angripe og svindle amerikanere.
Løsepengevirusgrupper, phishing-operasjoner og nettverk for økonomisk svindel er blant de uttalte målene. Myndighetene fremhever også sextortion og identitetssvindel, som ofte baserer seg på stjålne data, sosial manipulering og kompromitterte nettkontoer.
Amerikanske forbrukere rapporterte tap på mer enn 20,8 milliarder dollar som følge av cyberrelatert kriminalitet i 2025, ifølge Det hvite hus.
Cybersikkerhetseksperter beskriver memorandumet som en betydelig endring i USAs cyberpolitikk. Veracode-medgrunnlegger Chris Wysopal sier at det utvider privat sektors rolle i offensive cyberoperasjoner. Jason Kikta, tidligere leder i Cyber National Mission Force, har samtidig stilt spørsmål ved om modellen kan bidra til et voksende kommersielt marked rundt cybertrusler.
Detaljene om hvordan det private hack-back-programmet skal fungere i praksis, er fortsatt uklare. Programmets endelige omfang vil avhenge av prosedyrene som nå utvikles av National Coordination Center, Justisdepartementet og Department of Homeland Security.


0 responses to “Vita huset planerar privat hack-back-program mot utländska cyberbrottsgrupper”