超党派の米国議員は、BellTroX、CyberRoot、かつてAppinとして知られていたSunkissed Organic Farmsを、商務省のエンティティー・リストに追加するよう要請した。議員らは、これらの企業が米国人を標的とするサイバー諜報活動を実施し、盗まれたデータを法的紛争に影響を与えるために利用したと非難している。商務省は現時点で、この要請について公表された決定を下していない。
民主党と共和党の米国議員からなる超党派のグループは、有償のサイバー攻撃を実行したとされるインド企業3社を、米商務省のエンティティー・リストに掲載するよう要請した。対象となっているのは、BellTroX、CyberRoot、そして以前はAppinの名称で活動していたSunkissed Organic Farmsだ。
オレゴン州選出の民主党上院議員Ron Wyden、ロードアイランド州選出の民主党上院議員Sheldon Whitehouse、そしてノースカロライナ州選出の共和党下院議員Pat Harriganは、水曜日に商務長官Howard Lutnickへ書簡を送った。議員らは商務省に対し、エンティティー・リストを使って米国企業による3社との取引を制限するよう求めた。
エンティティー・リストは何を意味するのか?
リストに掲載されると、実質的に米国企業が掲載対象の事業体と取引することが禁止されるか、厳しく制限される。また、ソフトウェアライセンスやクラウドインフラなどの重要技術へのアクセスも制限される可能性がある。ただし、この書簡は政治的な要請であり、制裁を科す決定ではない。商務省がこれを承認するかどうかは明らかになっていない。
議員らは、3社が10年以上にわたり、米国人、事業主、弁護士を標的としたサイバー攻撃や諜報活動を実行してきたと述べた。書簡によると、盗まれた情報は係争中の訴訟に影響を与えるために利用された。また、企業らは、疑惑の活動に関する情報の公表を抑えることを目的とした圧力と隠蔽のキャンペーンに関与したとも非難されている。
疑惑の背景
今回の要請は、雇われハッキング業界の活動を記録した報道や調査を受けたものだ。この業界では、顧客が攻撃者に報酬を支払い、経営幹部、議員、軍関係者のメールボックスや個人端末に侵入させ、法的紛争で優位に立ったり、その結果に影響を与えたりする。
Appinは以前、インドの裁判所から世界規模の裁判所命令を取得し、同社を扱ったReutersの報道を一時的に削除するよう同社に強制した。その後、命令は解除され、報道は再掲載された。また、Electronic Frontier Foundationは、脅迫と検閲のキャンペーンと同団体が表現したものに関連する法的脅威をめぐり、TechdirtとMuckRock Foundationを擁護したと述べている。
議員らの書簡には、雇われハッキング企業がカタール政府の依頼を受けて活動し、その標的には元米国共和党議員が含まれていたという非難も盛り込まれていた。過去の報道は、AppinをFIFA関係者を標的とした攻撃キャンペーンと結び付けており、2022年ワールドカップ開催計画を守るため、カタールが指揮したとされている。カタール政府および関係企業は、記事の公開前に寄せられたコメント要請に応じなかった。
なぜこの要請が重要なのか?
今回の要請により、この問題は報道や調査の範囲から、雇われハッキングサービスの提供者に経済的・技術的な制限を課す可能性のある政府手続きへと移る。商務省が承認すれば、標的企業が米国のサービスや技術を利用する能力に直接影響することになる。しかし、決定そのもの、制限の範囲、そして疑惑が正式に立証されるかどうかは、依然として未解決の問題だ。
ニュースの出典
TechCrunch Government & Policy
原文を開く ↗