Vita huset har gett National Coordination Center i uppdrag att skapa ett program som kan låta granskade privata cybersäkerhetsföretag genomföra begränsade offensiva cyberoperationer mot utländska kriminella grupper.
Det nya privata hack-back-programmet ska bedrivas under den amerikanska regeringens kontroll och rikta sig mot transnationella organisationer kopplade till ransomware, nätfiske, bedrägerier, sextortion och identitetsbedrägerier.
President Donald Trump undertecknade det nationella säkerhetsmemorandumet på onsdagen. Det ger National Coordination Center, som ingår i Homeland Security Task Force, i uppdrag att utforma ramverket för initiativet.
Säkerhetsföretag behöver regeringens godkännande
Privata företag kommer inte att kunna starta egna cyberoperationer på egen hand. I stället måste säkerhetsföretag ansöka om att delta i programmet och genomgå en granskning innan de kan ingå avtal med antingen justitiedepartementet eller Department of Homeland Security.
Memorandumet föreskriver att ansvariga chefer som utses av dessa departement ska övervaka arbetet. Deltagande företag kan samla in information om cyberhot tillsammans med andra privata organisationer samt federala, delstatliga, lokala och territoriella myndigheter.
Företagen kan därefter föreslå cyberoperationer mot specifika kriminella hot. Den amerikanska regeringen behåller kontrollen och beslutsmakten över alla godkända åtgärder.
Enligt Vita huset kommer ramverket att innehålla strikta granskningsprocesser för både föreslagna operationer och hur de genomförs. Ansvariga måste säkerställa att varje aktivitet följer USA:s konstitution, federal lag och relevanta internationella åtaganden.
Företag måste ställa säkerhet på 1 miljon dollar
Företag som deltar i det privata hack-back-programmet måste ha en garanti eller ett spärrat konto på minst 1 miljon dollar. Regeringen kan ta dessa pengar i anspråk om ett företag bryter mot villkoren i sitt avtal.
Reglerna kräver också att företagen omedelbart avbryter en operation om de upptäcker aktivitet som ligger utanför det godkända uppdraget.
Det gäller bland annat om amerikanska medborgare, system i USA eller andra oavsiktliga mål påverkas. Företaget måste då rapportera händelsen till National Coordination Center.
Dessa skyddsåtgärder ska minska de juridiska och operativa riskerna inom ett område som traditionellt har varit statliga myndigheters ansvar. Offensiva cyberoperationer kan snabbt få diplomatiska konsekvenser, skada utomstående system eller störa pågående utredningar.
Vita huset riktar in sig på cyberbrottslighet
Vita huset uppger att programmet ska fokusera på utländska kriminella organisationer som använder internet för att angripa och lura amerikaner.
Ransomwaregrupper, nätfiskeoperationer och nätverk för ekonomiska bedrägerier hör till de uttalade målen. Myndigheterna lyfter även fram sextortion och identitetsbedrägerier, som ofta bygger på stulna uppgifter, social manipulation och komprometterade onlinekonton.
Amerikanska konsumenter rapporterade förluster på mer än 20,8 miljarder dollar till följd av cyberrelaterad brottslighet under 2025, enligt Vita huset.
Cybersäkerhetsexperter beskriver memorandumet som en betydande förändring av USA:s cyberpolitik. Veracodes medgrundare Chris Wysopal anser att det utökar den privata sektorns roll inom offensiva cyberoperationer. Jason Kikta, tidigare chef inom Cyber National Mission Force, har samtidigt ifrågasatt om modellen kan bidra till en växande kommersiell marknad kring cyberhot.
Detaljerna kring hur det privata hack-back-programmet ska fungera i praktiken är fortfarande oklara. Programmets slutliga omfattning beror på de rutiner som nu utvecklas av National Coordination Center, justitiedepartementet och Department of Homeland Security.


0 svar till ”Vita huset planerar privat hack-back-program mot utländska cyberbrottsgrupper”