Наука и технологии

Американские законодатели попросили запретить три фирмы из индустрии hack-for-hire

Большое красное глазное зрение с кодами hack-for-hire
Image Credits: Bryce Durbin / TechCrunch

Двухпартийная группа законодателей США попросила администрацию запретить несколько компаний из индустрии hack-for-hire, включая BellTroX и Appin, которая занимается кибератаками по заказу клиентов. Они утверждают, что эти фирмы атаковали американцев и использовали иностранные суды, чтобы заставить замолчать публикации в США о своей деятельности.

В среду сенаторы-демократы Рон Уайден из Орегона и Шелдон Уайтхаус из Род-Айленда, а также республиканец, конгрессмен Пэт Харриган, направили письмо министру торговли США Говарду Латнику. Они просят включить три индийские компании в список «entity list» Минторга, который фактически запрещает американским компаниям вести дела с указанной структурой.

В письме говорится, что BellTroX, CyberRoot и Sunkissed Organic Farms, ранее работавшая под названием Appin, больше десяти лет занимались кибератаками и шпионажем против американцев, владельцев бизнеса и их юристов. По версии законодателей, это делалось для того, чтобы «манипулировать текущими судебными разбирательствами».

Законодатели также утверждают, что эти компании похитили данные у тысяч американцев и вели «агрессивную кампанию цензуры», чтобы скрыть информацию о своей работе. По их словам, такая схема позволяет иностранным структурам через иностранные суды держать американскую общественность в неведении о киберугрозах для собственной страны и подрывает конституционные права граждан США.

Appin и другие компании hack-for-hire

Письмо к Латнику не появилось на пустом месте. Запрос на включение компаний в entity list последовал за серией расследований и публикаций о рынке hack-for-hire, где хакеров нанимают для взлома почтовых ящиков и устройств руководителей, законодателей и военных, чтобы получить преимущество в судах или повлиять на их исход.

Appin ранее добивалась глобального судебного решения от индийского суда, которое обязало Reuters удалить материал о компании, пока издание оспаривало это решение. В уведомлении, которое тогда появлялось на странице, Reuters заявляла, что «stands by its reporting». Позже это решение отменили, а материал вернули на сайт.

Незадолго до этого Electronic Frontier Foundation защищала Techdirt и MuckRock Foundation от юридических угроз после того, как Appin, по словам организации, развернула «кампанию запугивания и цензуры», пытаясь убрать публикации о своей причастности к наемным взломам. Законодатели в своем письме прямо пишут, что компании действовали «по поручению правительства Катара», а среди их целей был бывший высокопоставленный республиканский законодатель.

Что известно о BellTroX, CyberRoot и Sunkissed Organic Farms

В письме также сказано, что Appin связывали с Катаром и раньше. Более ранние публикации указывали на ее причастность к кампании кибератак против официальных лиц FIFA, которая, по сообщениям, велась по поручению Катара в рамках подготовки страны к проведению чемпионата мира 2022 года.

Представитель катарского правительства в Вашингтоне не ответил на запрос TechCrunch о комментарии. Anuj Khare, директор Sunkissed Organic Farms, тоже не ответил на письмо издания. CyberRoot, по данным TechCrunch, прокомментировать ситуацию не успела, а связаться с BellTroX не удалось.

Отдельные публикации The New Yorker и исследовательского подразделения Citizen Lab тоже описывали операции по шпионажу, связанные с BellTroX и CyberRoot. Законодатели опираются именно на этот массив сообщений и просят Минторг США добавить компании в санкционный список, который ограничивает им доступ к критически важным технологиям, включая лицензии на софт и облачную инфраструктуру.

Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий