Det Hvide Hus har givet National Coordination Center til opgave at oprette et program, der kan give godkendte private cybersikkerhedsfirmaer mulighed for at gennemføre begrænsede offensive cyberoperationer mod udenlandske kriminelle grupper.
Det nye private hack-back-program skal operere under amerikanske myndigheders kontrol og målrette transnationale organisationer med forbindelser til ransomware, phishing, svindel, sextortion og identitetssvindel.
Præsident Donald Trump underskrev det nationale sikkerhedsmemorandum onsdag. Det giver National Coordination Center, som hører under Homeland Security Task Force, til opgave at udvikle rammerne for initiativet.
Sikkerhedsfirmaer skal have myndighedernes godkendelse
Private virksomheder vil ikke kunne iværksætte deres egne cyberoperationer på egen hånd. I stedet skal sikkerhedsfirmaer ansøge om at deltage i programmet og gennemgå en kontrol, før de kan indgå kontrakter med enten Justitsministeriet eller Department of Homeland Security.
Memorandummet kræver, at ansvarlige ledere udpeget af disse myndigheder fører tilsyn med arbejdet. Deltagende firmaer kan indsamle oplysninger om cybertrusler sammen med andre private organisationer samt føderale, statslige, lokale og territoriale myndigheder.
Firmaerne kan derefter foreslå cyberoperationer rettet mod specifikke kriminelle trusler. De amerikanske myndigheder vil bevare kontrollen og beslutningskompetencen over alle godkendte handlinger.
Ifølge Det Hvide Hus vil rammerne omfatte strenge kontrolprocedurer for både foreslåede operationer og deres gennemførelse. De ansvarlige skal sikre, at alle aktiviteter overholder USA’s forfatning, føderal lovgivning og relevante internationale forpligtelser.
Virksomheder skal stille sikkerhed på 1 million dollar
Virksomheder, der deltager i det private hack-back-program, skal opretholde en garanti eller en spærret konto på mindst 1 million dollar. Myndighederne kan inddrage pengene, hvis en virksomhed overtræder vilkårene i sin aftale.
Reglerne kræver også, at virksomheder straks stopper en operation, hvis de opdager aktivitet uden for det godkendte omfang.
Det gælder blandt andet, hvis amerikanske statsborgere, systemer i USA eller andre utilsigtede mål bliver ramt. Virksomheden skal derefter underrette National Coordination Center om hændelsen.
Disse sikkerhedsforanstaltninger skal begrænse de juridiske og operationelle risici på et område, der traditionelt har været statslige myndigheders ansvar. Offensive cyberoperationer kan hurtigt få diplomatiske konsekvenser, skade uvedkommende systemer eller forstyrre igangværende efterforskninger.
Det Hvide Hus retter indsatsen mod cyberkriminalitet
Det Hvide Hus oplyser, at programmet skal fokusere på udenlandske kriminelle organisationer, der bruger internettet til at angribe og svindle amerikanere.
Ransomwaregrupper, phishing-operationer og netværk for økonomisk svindel er blandt de erklærede mål. Myndighederne fremhæver også sextortion og identitetssvindel, som ofte bygger på stjålne data, social manipulation og kompromitterede onlinekonti.
Amerikanske forbrugere rapporterede tab på mere end 20,8 milliarder dollar som følge af cyberrelateret kriminalitet i 2025, ifølge Det Hvide Hus.
Cybersikkerhedseksperter beskriver memorandummet som en betydelig ændring i USA’s cyberpolitik. Veracode-medstifter Chris Wysopal siger, at det udvider den private sektors rolle i offensive cyberoperationer. Jason Kikta, tidligere leder i Cyber National Mission Force, har samtidig sat spørgsmålstegn ved, om modellen kan bidrage til et voksende kommercielt marked omkring cybertrusler.
Detaljerne om, hvordan det private hack-back-program skal fungere i praksis, er fortsat uklare. Programmets endelige omfang vil afhænge af de procedurer, som National Coordination Center, Justitsministeriet og Department of Homeland Security nu er ved at udvikle.


0 svar til “Det Hvide Hus planlægger privat hack-back-program mod udenlandske cyberkriminelle grupper”