فهرست مطالب
دولت ترامپ برنامه جدیدی راهاندازی میکند که به شرکتهای خصوصی اجازه میدهد علیه مجرمان خارجی حملات سایبری انجام دهند.
به گزارش سرویس امنیت سایبری تکناک، بلومبرگ پیشتر از این طرح خبر داده بود. بر اساس یادداشت ریاستجمهوری منتشرشده در روز چهارشنبه، شرکتهای خصوصی در این طرح «تحت کنترل و نظارت» دولت فدرال فعالیت خواهند کرد و مجاز خواهند بود شبکههای مجرمانه را شناسایی، رصد و مختل کنند.
حتما بخوانید: سیمکارتهای مخرب چگونه گوشیها و دستگاههای هوشمند را هک می کنند؟
01
از 02شرایط مشارکت در این طرح
وزارت دادگستری و وزارت امنیت داخلی آمریکا مسئول نظارت بر شرکتهای حاضر در این برنامه خواهند بود. شرکتها برای مشارکت باید مجموعهای از الزامات از جمله «توانمندی فنی، سابقه اثباتشده در اجرای حملات سایبری و امنیت تاسیسات» را برآورده کنند. علاوه بر این، هر شرکت باید دستکم یک میلیون دلار ضمانتنامه یا سپرده امانی ارائه دهد که در صورت نقض تعهدات قرارداد، قابل ضبط خواهد بود. همچنین در این یادداشت تاکید شده است که شرکتهای خصوصی تنها میتوانند گروههایی را هدف قرار دهند که «به صورت سازمانی، بخشی از یک دولت خارجی نباشند یا به طور کامل تحت هدایت یک دولت خارجی فعالیت نکنند». دولت آمریکا در این سند، بخش خصوصی را نیرویی «کمتر مورد استفاده قرارگرفته» در مبارزه با شبکههای مجرمانه میداند و اعلام میکند: «سیاست ایالات متحده استفاده از تمامی ابزارهای قدرت ملی، از جمله قابلیتهای نوآورانه بخش خصوصی برای مقابله با جرایم سایبری است.»
02
از 02تبعات حملات سایبری شرکتهای خصوصی

برای مطالعه بیشتر: گروه هکری Kimsuky از هوش مصنوعی برای حملات سایبری استفاده می کند
هرچند، این طرح با نگرانیهای جدی درباره پیامدهای حقوقی و ژئوپلیتیکی همراه شده است. Cybersecurity Dive اشاره میکند که تشخیص ارتباط میان یک گروه مجرمانه و دولت خارجی همیشه ساده نیست و همین مسئله میتواند شرکتهای امنیت سایبری را وارد مناقشات بینالمللی یا پروندههای حقوقی کند. به گفته جیسون هیلی، پژوهشگر ارشد درگیریهای سایبری در دانشگاه کلمبیا، هر فردی که در چنین عملیاتهایی مشارکت کند با «خطر حقوقی شخصی قابل توجهی» روبهرو خواهد بود. جیک ویلیامز، معاون تحقیق و توسعه در Hunter Strategy نیز هشدار داده است که آمریکاییهای مشارکتکننده در این عملیات هنگام حضور در خارج از کشور «به راحتی میتوانند به عنوان نیروهای رزمی غیرنظامی شناخته شوند».
خبر پیشنهادی: جاسوسافزار LightSpy مرتبط با چین به بیش از ۱۰ کشور گسترش یافت
بن برنستاین، مدیر تیم مشاوران امنیت سایبری Huntress از زاویه دیگری به این طرح انتقاد کرده است. به گفته او، مهاجمان سایبری معمولا از زیرساختهای متعلق به خود حمله نمیکنند، بلکه ترافیک را از زیرساختهای آلوده یا آسیبپذیر اشخاص و سازمانهای بیگناه مثل یک روتر آسیبپذیر در مطب دندانپزشکی یا شبکه یک بیمارستان عبور میدهند. به همین دلیل، حمله متقابل میتواند به سادگی زیرساختهای بیگناه را نیز هدف قرار دهد و «ضربه متقابل» بدون آسیب به افراد و سازمانهای بیتقصیر را بسیار دشوار کند. دولت آمریکا تاکنون حملات سایبری خود را اجرا میکرد و برای انجام چنین ماموریتهایی به شرکتهای خصوصی متکی نبود. با وجود این، بلومبرگ گزارش داده است که ترامپ از سال گذشته برنامههایی را برای وارد کردن شرکتهای خصوصی امنیت سایبری به این حوزه آغاز کرده بود.

















