米、民間セキュリティ企業による海外ハッカー攻撃を初めて許可

Judul asli: Private security firms will soon be allowed to hack overseas cybercriminals

Mengapa Ini Penting

政府公認の民間サイバー攻撃が解禁され、セキュリティ業界の役割と責任が大きく変わる転換点となる

トランプ政権は2026年8月13日、国家安全保障大統領覚書を発令し、民間セキュリティ企業が海外の犯罪組織に対してサイバー攻撃を行うことを初めて政府として公式に認めた。

トランプ大統領が署名した国家安全保障大統領覚書により、National Coordination Center(NCC)はランサムウェア、セクストーション、フィッシング、金融詐欺など米国人や政府機関を標的にする海外の犯罪組織(TCO)に対抗するプログラムを策定するよう指示された。司法省と国土安全保障省が監督を担当する。対象となるのは「外国政府の一部ではなく、米国へのサイバー犯罪を行う外国グループ」と定義され、参加企業はCyber Surveillance OperationsおよびCyber Effects Operationsを実施できる。ただし、人命損失や武力行使に相当する「Critical Outcomes」は禁止。参加企業は両省による審査・承認が必須となる。独立系研究者のKevin Beaumontは「ランサムウェアグループをハッキングするアイデア自体は有益だが、正しいインセンティブが必要。過去5年間、多くの民間企業が現状維持で利益を得てきた点が懸念される」とコメントした。民間企業による政府公認の攻撃的サイバー作戦はこれが初の事例となる。

Sumber

arstechnica.com — Baca artikel asli →