Chính phủ Mỹ cho phép các công ty tư nhân tham gia tấn công mạng vào các tổ chức tội phạm quốc tế
Một bản ghi nhớ mới từ Nhà Trắng cho phép các doanh nghiệp Mỹ được chính phủ ủy quyền thực hiện các chiến dịch tấn công mạng nhằm vào các tổ chức tội phạm xuyên quốc...
- Giọng nữ Bắc
Tổng thống Mỹ vừa ký một bản ghi nhớ mới, chỉ đạo Trung tâm Điều phối Quốc gia (NCC) thiết lập một chương trình cho phép các công ty tư nhân sử dụng năng lực kỹ thuật của mình để xâm nhập và vô hiệu hóa các tổ chức tội phạm xuyên quốc gia (TCO).
Theo nội dung bản ghi nhớ, việc hợp tác với các doanh nghiệp đã qua kiểm duyệt và chịu sự giám sát của Chính phủ Liên bang sẽ giúp Mỹ tăng cường khả năng đối phó với các mối đe dọa từ TCO, bao gồm các hoạt động tội phạm mạng, lừa đảo và các hành vi gây hại khác nhắm vào công dân Mỹ.
Trong vòng 60 ngày, NCC sẽ phải xây dựng khung chương trình cho phép các công ty được ủy quyền thực hiện hai loại hình tác chiến mạng sau khi được phê duyệt:
- Giám sát mạng (Cyber surveillance): Truy cập vào dữ liệu nhạy cảm mà không cần sự cho phép của chủ sở hữu hoặc đơn vị vận hành.
- Tác chiến hiệu ứng mạng (Cyber effects operations): Thực hiện các hành động gây gián đoạn, từ chối dịch vụ, làm suy yếu hoặc phá hủy các hệ thống thông tin, mạng lưới hoặc hạ tầng của đối tượng mục tiêu.
Chương trình này nhắm vào các nhóm tội phạm nước ngoài thực hiện hành vi vi phạm pháp luật mạng nhắm vào chính phủ, cá nhân hoặc lợi ích của Mỹ, miễn là các nhóm này không phải là một phần của chính phủ nước ngoài hoặc hoạt động dưới sự chỉ đạo trực tiếp của chính phủ nước ngoài (trừ khi có bằng chứng xác thực về mối liên hệ này).
Các công ty tham gia bắt buộc phải tuân thủ nghiêm ngặt các giới hạn. Nếu hoạt động vượt quá phạm vi cho phép—chẳng hạn như nhắm vào cá nhân hoặc hệ thống thông tin nằm trong lãnh thổ Mỹ—các công ty phải thực hiện quy trình giảm thiểu rủi ro và thông báo ngay lập tức cho NCC để cơ quan này báo cáo lên Bộ Tư pháp.
Động thái này đánh dấu sự mở rộng đáng kể vai trò của khu vực tư nhân trong các chiến dịch tấn công mạng chủ động. Tuy nhiên, giới chuyên gia cũng bày tỏ lo ngại về các rủi ro pháp lý và an ninh tiềm ẩn, bởi luật pháp Mỹ hiện hành vốn nghiêm cấm các công ty tư nhân thực hiện tấn công mạng hoặc các hoạt động gây gián đoạn nếu không có lệnh từ tòa án.
Sự kiện này diễn ra trong bối cảnh các quốc gia khác cũng đang đẩy mạnh quyền hạn cho cơ quan tình báo trong việc đối phó với tội phạm mạng. Điển hình là Đức, nơi chính phủ vừa thông qua dự thảo luật cho phép các cơ quan tình báo có quyền tháo dỡ các server độc hại, vô hiệu hóa mạng lưới tội phạm mạng và thực hiện các biện pháp “hack back” (tấn công đáp trả) đối với các nhóm hacker được nhà nước bảo trợ.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.