Американские законодатели от обеих партий попросили добавить BellTroX, CyberRoot и Sunkissed Organic Farms, ранее известную как Appin, в список организаций Министерства торговли, обвинив их в проведении кибершпионских операций против американцев и использовании украденных данных для влияния на судебные дела. Министерство пока не приняло публичного решения по этому запросу.
Группа американских законодателей от Демократической и Республиканской партий попросила внести три индийские компании, обвиняемые в проведении платных кибератак, в список организаций Министерства торговли США. Запрос касается компаний BellTroX, CyberRoot и Sunkissed Organic Farms, ранее работавшей под названием Appin.
Демократические сенаторы Ron Wyden от штата Орегон и Sheldon Whitehouse от штата Род-Айленд, а также республиканец Pat Harrigan от штата Северная Каролина направили письмо министру торговли Howard Lutnick в среду. Законодатели призвали министерство использовать список организаций, чтобы ограничить взаимодействие американских компаний с тремя компаниями.
Что означает список организаций?
Включение в список на практике запрещает американским компаниям проводить сделки с включённой в него организацией или значительно ограничивает такие сделки. Оно также может ограничить доступ организации к важнейшим технологиям, таким как лицензии на программное обеспечение и облачная инфраструктура. Однако письмо представляет собой политический запрос, а не решение о введении санкций; пока неясно, согласится ли Министерство торговли с ним.
Законодатели заявили, что на протяжении более десяти лет три компании осуществляли кибератаки и шпионские операции против американцев, владельцев бизнеса и юристов. Согласно письму, украденная информация использовалась для влияния на текущие судебные процессы; кроме того, компании обвиняются в участии в кампании давления и сокрытия информации, направленной на ограничение распространения сведений об их предполагаемой деятельности.
Предыстория обвинений
Запрос последовал за журналистскими публикациями и расследованиями, задокументировавшими деятельность сектора наёмного хакерства, в котором клиенты платят злоумышленникам за взлом почтовых ящиков и устройств руководителей компаний, законодателей и военных чиновников, чтобы получить преимущество в юридических спорах или повлиять на их исход.
Ранее Appin добилась от индийского суда всемирного судебного запрета, вынудившего агентство Reuters временно удалить материал о компании; впоследствии запрет был отменён, а материал опубликован повторно. Фонд Electronic Frontier Foundation также заявил, что защищал организации Techdirt и MuckRock Foundation от юридических угроз, связанных с тем, что он назвал кампанией запугивания и цензуры.
В письме законодателей содержалось утверждение, что компании, занимающиеся наёмным хакерством, действовали по запросу правительства Катара, а среди их целей был бывший американский республиканский законодателя. В предыдущих публикациях компания Appin связывалась с кампанией атак против должностных лиц FIFA; сообщалось, что она была организована Катаром для защиты планов по проведению чемпионата мира 2022 года. Правительство Катара и соответствующие компании не ответили на запросы о комментариях до публикации материала.
Почему этот запрос важен?
Запрос переводит дело из сферы публикаций и расследований в правительственную плоскость, где на поставщиков услуг наёмного хакерства могут быть наложены экономические и технологические ограничения. Если Министерство торговли одобрит запрос, непосредственным последствием станет ограничение возможностей целевых компаний использовать американские услуги и технологии, однако само решение, масштаб любых ограничений и вопрос о том, будут ли обвинения официально подтверждены, остаются открытыми.