Legisladores estadounidenses de ambos partidos solicitaron añadir a BellTroX, CyberRoot y Sunkissed Organic Farms, anteriormente conocida como Appin, a la Lista de Entidades del Departamento de Comercio, acusándolas de llevar a cabo operaciones de espionaje cibernético dirigidas contra estadounidenses y de utilizar datos robados para influir en casos legales. El departamento aún no ha tomado una decisión pública sobre la solicitud.
Un grupo bipartidista de legisladores estadounidenses solicitó incluir a tres empresas indias acusadas de llevar a cabo ciberataques por encargo en la Lista de Entidades del Departamento de Comercio de Estados Unidos. La solicitud se dirige contra BellTroX, CyberRoot y Sunkissed Organic Farms, que anteriormente operaba bajo el nombre de Appin.
Los senadores demócratas Ron Wyden, de Oregón, y Sheldon Whitehouse, de Rhode Island, junto con el representante republicano Pat Harrigan, de Carolina del Norte, enviaron el miércoles una carta al secretario de Comercio Howard Lutnick. Los legisladores instaron al departamento a utilizar la Lista de Entidades para restringir las transacciones de empresas estadounidenses con las tres compañías.
¿Qué significa la Lista de Entidades?
En la práctica, la inclusión en la lista impide, o restringe severamente, que las empresas estadounidenses realicen transacciones con la entidad incluida. También puede limitar su acceso a tecnologías esenciales, como licencias de software e infraestructura en la nube. Sin embargo, la carta representa una solicitud política, no una decisión de imponer sanciones; no está claro si el Departamento de Comercio la aprobará.
Los legisladores afirmaron que, durante más de una década, las tres empresas han llevado a cabo ciberataques y operaciones de espionaje dirigidas contra estadounidenses, empresarios y abogados. Según la carta, la información robada se utilizó para influir en litigios en curso, y las empresas también fueron acusadas de participar en una campaña de presión y encubrimiento destinada a limitar la difusión de información sobre sus supuestas actividades.
Antecedentes de las acusaciones
La solicitud llega después de informes e investigaciones periodísticas que documentaron la actividad del sector de la piratería informática por encargo, en el que los clientes pagan a atacantes para vulnerar los buzones de correo y los dispositivos de ejecutivos, legisladores y funcionarios militares, con el objetivo de obtener ventaja en disputas legales o influir en sus resultados.
Anteriormente, Appin obtuvo de un tribunal indio una orden judicial de alcance mundial que obligó a la agencia Reuters a retirar temporalmente un reportaje sobre la empresa, antes de que la orden fuera levantada y el reportaje republicado. La Electronic Frontier Foundation también afirmó que defendió a las organizaciones Techdirt y MuckRock Foundation frente a amenazas legales relacionadas con lo que describió como una campaña de intimidación y censura.
La carta de los legisladores incluía la acusación de que empresas de piratería informática por encargo actuaron a petición del Gobierno de Qatar y que entre sus objetivos se encontraba un antiguo legislador republicano estadounidense. Informes anteriores vincularon a Appin con una campaña de ataques dirigida contra funcionarios de la FIFA, presuntamente orquestada por Qatar para proteger sus planes de albergar la Copa Mundial de 2022. El Gobierno de Qatar y las empresas implicadas no respondieron a las solicitudes de comentarios antes de la publicación del reportaje.
¿Por qué importa esta solicitud?
La solicitud traslada el caso del ámbito de los informes y las investigaciones a un proceso gubernamental que podría imponer restricciones económicas y tecnológicas a los proveedores de servicios de piratería informática por encargo. Si el Departamento de Comercio la aprueba, el efecto directo recaería en la capacidad de las empresas objetivo para utilizar servicios y tecnologías estadounidenses, pero la decisión en sí, el alcance de cualquier restricción y si las acusaciones se demostrarán oficialmente siguen siendo cuestiones abiertas.