美国两党议员请求将 BellTroX、CyberRoot 和曾用名为 Appin 的 Sunkissed Organic Farms 列入美国商务部实体清单,指控这些公司实施了针对美国人的网络间谍行动,并利用被盗数据影响法律案件。截至目前,商务部尚未就该请求作出公开决定。
一批美国民主、共和两党的议员请求将三家被指控实施有偿网络攻击的印度公司列入美国商务部实体清单。该请求针对 BellTroX、CyberRoot 和曾用名为 Appin 的 Sunkissed Organic Farms。
民主党参议员、俄勒冈州的 Ron Wyden 和罗德岛州的 Sheldon Whitehouse,以及来自北卡罗来纳州的共和党众议员 Pat Harrigan,于周三致信商务部长 Howard Lutnick。议员们呼吁商务部利用实体清单限制美国公司与这三家公司的交易。
实体清单意味着什么?
实际上,被列入实体清单会阻止美国公司与被列名实体进行交易,或大幅限制此类交易。该措施还可能限制其获得软件许可和云基础设施等关键技术。但这封信代表的是一项政策请求,并非实施制裁的决定;商务部是否会批准该请求尚不清楚。
议员们表示,这三家公司在十多年间实施了针对美国人、企业主和律师的网络攻击与间谍行动。根据这封信,被盗信息被用于影响正在进行的诉讼;这些公司还被指控参与了一场旨在限制有关其涉嫌活动的信息传播的游说和掩盖行动。
指控背景
这项请求是在有关有偿黑客行业的报道和新闻调查之后提出的。该行业中,客户向攻击者付费,要求其入侵企业高管、议员和军方官员的邮箱及私人设备,以便在法律纠纷中取得优势或影响纠纷结果。
此前,Appin 曾从一家印度法院获得一项全球禁令,迫使路透社暂时删除一篇涉及该公司的报道,之后该禁令被解除,报道也重新发布。电子前沿基金会还表示,该机构曾为 Techdirt 和 MuckRock Foundation 两家机构辩护,使其应对与所谓恐吓和审查行动有关的法律威胁。
议员们的信中指控,有偿黑客公司应卡塔尔政府要求开展行动,其目标包括一名前美国共和党议员。此前的报道曾将 Appin 与针对 FIFA 官员的一系列攻击联系起来,据称这些攻击由卡塔尔指使,目的是保护其承办 2022 年世界杯的计划。截至报道发布前,卡塔尔政府和相关公司均未回应置评请求。
这项请求为何重要?
这项请求将该事件从报道和调查范围转入一个可能对有偿黑客服务提供商施加经济和技术限制的政府程序。如果商务部批准,直接影响将是限制目标公司使用美国服务和技术的能力;但决定本身、任何限制的范围,以及这些指控是否会得到正式认定,仍是悬而未决的问题。