Группа американских законодателей от обеих партий обратилась к правительству США с требованием запретить деятельность нескольких компаний, занимающихся хакерскими атаками по заказу. Их обвиняют в атаках на американцев и злоупотреблении иностранными судами для замалчивания расследований журналистов.
Сенаторы-демократы Рон Уайден и Шелдон Уайтхаус, а также республиканец Пэт Харриган направили письмо министру торговли США Говарду Латнику с просьбой включить три индийские компании в санкционный «список организаций». Это фактически запретит американскому бизнесу взаимодействовать с ними, лишив доступа к критически важным технологиям — программному обеспечению и облачной инфраструктуре.
В письме, копией которого располагает TechCrunch, говорится, что компании BellTroX, CyberRoot и Sunkissed Organic Farms (ранее известная как Appin) более десяти лет проводили кибератаки и шпионаж против американцев, бизнесменов и их юристов, чтобы «манипулировать судебными разбирательствами».
По словам законодателей, эти наёмные хакерские структуры похитили данные тысяч американцев и ведут «агрессивную кампанию цензуры», подавляя общественную осведомлённость о своей деятельности. Это позволяет иностранным структурам через суды других стран скрывать от американцев угрозы их собственной безопасности, подрывая конституционные права граждан США.
Пока неясно, добавит ли Минторг эти компании в санкционный список — представитель ведомства не ответил на запрос TechCrunch.
Обращение последовало за расследованиями СМИ о индустрии наёмного хакерства, в которых описывается, как злоумышленникам платят за взлом почты и устройств руководителей, политиков и военных ради преимущества в судебных тяжбах.
Ранее компания Appin добилась от индийского суда глобального судебного запрета, обязывающего Reuters удалить материалы о компании на время апелляции. На странице появлялось уведомление, что агентство «настаивает на достоверности своих публикаций» — позже запрет был снят, а статья восстановлена.
Правозащитная организация Electronic Frontier Foundation ранее защищала издания Techdirt и MuckRock Foundation от юридических угроз со стороны Appin, которая, по её словам, вела «кампанию запугивания и цензуры», пытаясь удалить материалы о своей причастности к наёмному хакерству.
В письме также утверждается, что хакерские компании действовали по заказу правительства Катара, а среди их целей был бывший высокопоставленный конгрессмен-республиканец. Ранее Appin уже связывали с Катаром — компанию обвиняли в атаках на представителей ФИФА в рамках защиты интересов Катара как хозяина чемпионата мира 2022 года.
Представитель Катара в Вашингтоне не ответил на запрос TechCrunch. Деятельность BellTroX и CyberRoot также ранее описывалась в расследованиях The New Yorker и Citizen Lab. Представители CyberRoot не прокомментировали ситуацию, а связаться с BellTroX не удалось.
