प्रथम, यूएस काही खाजगी कंपन्यांना सायबर हल्ले करण्यास परवानगी देईल

अमेरिकन सरकार प्रथमच तपासणी केलेल्या खाजगी कंपन्यांना आंतरराष्ट्रीय गुन्हेगारी टोळ्या आणि हॅकर्स विरुद्ध आक्षेपार्ह सायबर ऑपरेशन्स सुरू करण्याची परवानगी देईल, असे व्हाईट हाऊसने बुधवारी सांगितले.

मध्ये नवीन प्रकाशित अध्यक्षीय मेमोरँडमट्रम्प प्रशासनाने म्हटले आहे की या निर्णयामुळे फेडरल सरकारला सायबर गुन्ह्यांचा सामना करण्यासाठी आणि अमेरिकन लोकांना लक्ष्य करणाऱ्या धमक्या, जसे की रॅन्समवेअर हल्ले, आर्थिक घोटाळे आणि सेक्सटोर्शन यांचा सामना करण्यासाठी “खाजगी क्षेत्रातील नाविन्यपूर्ण क्षमता” वापरण्याची परवानगी मिळेल.

मेमोरँडम सरकारच्या कार्यक्रमात सहभागी होणाऱ्या खाजगी कंपन्यांना गुप्तचर माहिती गोळा करण्यासाठी स्पायवेअर वापरणे तसेच गुन्हेगारांचा डेटा किंवा सिस्टम नष्ट करण्याच्या उद्देशाने विघटनकारी हल्ले करणे यासारख्या पाळत ठेवण्याची परवानगी देतो.

धोरणातील बदल यूएस फेडरल कॉम्प्युटर हॅकिंग कायद्यांतर्गत यूएस सरकारच्या दीर्घकालीन स्थितीत भूकंपीय बदल दर्शविते, जे खाजगी कंपन्यांना न्यायालयाच्या अधिकृत मंजुरीशिवाय सायबर हल्ल्यांना किंवा व्यत्यय आणणाऱ्या ऑपरेशन्स करण्यास मोठ्या प्रमाणावर प्रतिबंधित करते.

खाजगी कंपन्या युनायटेड स्टेट्समधील इतर कोणत्याही संगणक हॅकिंग कायद्यांतर्गत नियंत्रित केल्या जातात, जे लोक किंवा कंपन्यांना सायबर हल्ले करण्यास प्रतिबंधित करतात. यूएस सरकारची आजपर्यंतची स्थिती, एकाधिक प्रशासनांद्वारे, अशी आहे की खाजगी क्षेत्र येणाऱ्या सायबर हल्ल्यांपासून बचाव करू शकते, परंतु ते सुरू किंवा ऑपरेट करू शकत नाही.

राष्ट्रपतींच्या मेमोरँडमने नवीन धोरण स्थापित केले असले तरी, ते अद्याप त्याच्या सुरुवातीच्या काळात आहे आणि सरकारने अद्याप हा कार्यक्रम कसा कार्य करेल हे पूर्णपणे स्थापित केलेले नाही. नवीन धोरणाला कायदेशीर आव्हाने आणि समीक्षकांच्या विरोधाला सामोरे जावे लागण्याची शक्यता आहे, ज्यांनी अनेक वर्षांपासून असा युक्तिवाद केला आहे की खाजगी कंपन्यांनी सरकारी हॅकिंग ऑपरेशनमध्ये सहभागी होऊ नये.

कार्यक्रमात सहभागी होण्यापूर्वी सहभागी कंपन्यांना कोणत्या आवश्यकता पूर्ण कराव्या लागतील याची रूपरेषा देणारे सरकार पुढील दोन महिन्यांत मार्गदर्शन जारी करेल. या मार्गदर्शनामध्ये लहान खाजगी कंपन्यांसह सर्व आकारांच्या कंपन्यांचा विचार केला जाईल, जे विशेष ऑपरेशन्ससाठी अधिक योग्य असू शकतात, असे मेमोरँडममध्ये म्हटले आहे.

सहभागी कंपन्यांनी एस्क्रोमध्ये $1 दशलक्ष जमा करणे आवश्यक आहे, जे सरकारला आढळून आले की कंपनी या ऑपरेशन्स कशा करायच्या त्याच्या नियमांचे पालन करत नाहीये तर ते जप्त केले जाईल. मेमोरँडम फेडरल सरकारला अमेरिकन किंवा यूएस-आधारित प्रणालींना लक्ष्य करण्यापासून कोणत्याही ऑपरेशनला प्रतिबंधित करणारी प्रक्रिया तयार करण्याचे निर्देश देते.

कोणत्याही ऑपरेशनला मंजुरी मिळण्यापूर्वी न्याय विभाग आणि होमलँड सिक्युरिटीच्या प्रतिनिधींकडून साइन-ऑफ आवश्यक असेल. ऑपरेशन्स केवळ फेडरल सरकारच्या देखरेखीखाली आयोजित केल्या जातात.

पॉवर ग्रीड्स किंवा वॉटर प्रदात्यांसारख्या गंभीर यूएस पायाभूत सुविधांवर सायबर हल्ला झाल्याचे आढळल्यास कोणत्याही सहभागी कंपनीने सरकारला सूचित करणे आवश्यक आहे.

कोणत्याही खाजगी कंपन्या या कार्यक्रमात आधीच सहभागी होत आहेत की नाही याविषयी रीडच्या प्रश्नांना व्हाईट हाऊसने त्वरित उत्तर दिले नाही.

मेमोरँडम कंपन्यांना कोणत्याही सायबर धमक्यांना “हॅक बॅक” करण्याची परवानगी देण्यास कमी आहे. समीक्षकांनी असा युक्तिवाद केला आहे की खाजगी उद्योग सरकारी कामकाजात गुंतल्याने मुत्सद्दी आणि आंतरराष्ट्रीय परिणाम होऊ शकतात, जसे की एखाद्या परदेशी सरकारने तक्रार केली की त्यांच्यावर अमेरिकन कंपनीने हल्ला केला आहे.

एका सायबरसुरक्षा दिग्गजाच्या मते, या धोरणामुळे खाजगी सायबरसुरक्षा कंपन्यांसाठी काम करणाऱ्या अमेरिकन लोकांना परदेशी सरकारकडून दोषी ठरवले जाण्याचा किंवा ताब्यात घेण्याचा धोका असू शकतो, जसे यूएस अभियोजकांनी चिनी, इराणी आणि रशियन सरकारी हॅकर्सवर युनायटेड स्टेट्सला लक्ष्य करणाऱ्या सायबर गुन्ह्यांचा आरोप लावला आहे.

“या ऑपरेशन्समध्ये सहभागी होणारे अमेरिकन परदेशात प्रवास करताना सहजपणे विना-गणवेशधारी लढाऊ म्हणून वर्गीकृत केले जाऊ शकतात,” जेक विल्यम्स म्हणाले, जेक विल्यम्स, सायबर सुरक्षा कंपनी हंटर स्ट्रॅटेजी येथे संशोधन आणि विकासाचे उपाध्यक्ष म्हणून काम करतात.

“अमेरिकेने या ऑपरेशन्समध्ये भाग घेतल्याचे आरोप खरे असण्याची गरज नाही,” विल्यम्सने रीडला सांगितले की, प्रशासनाचे धोरण केवळ परदेशी सरकारवर असे आरोप करण्यासाठी कव्हर तयार करते.

धोरणाचे वर्णन “अर्ध-भाजलेले” असे करताना विल्यम्स म्हणाले की वर्गीकृत परिशिष्ट कदाचित यूएस आक्षेपार्ह सायबर हल्ल्यांचे विशिष्ट लक्ष्य कसे निवडले जातात याबद्दल काही प्रश्नांची उत्तरे देत असले तरी, कार्यक्रमाचा गैरवापर होणार नाही याची त्यांना खात्री नव्हती.

ट्रम्प प्रशासनाने निर्णयाचे कारण दिले नाही, फक्त असे म्हटले आहे की सरकार अमेरिकन आणि व्यवसायांविरूद्ध “वाढत्या धोक्याचा” सामना करीत आहे. जानेवारी 2025 मध्ये दुसऱ्या ट्रम्प प्रशासनाच्या प्रारंभापासून फेडरल सायबर सुरक्षा कर्मचाऱ्यांमध्ये मोठ्या प्रमाणात कपात आणि टाळेबंदी दरम्यान युनायटेड स्टेट्सला अनेक आंतरराष्ट्रीय सायबर धोक्यांचा सामना करावा लागत आहे.

अनेक यूएस राज्ये सध्या त्यांच्या पाण्याच्या पायाभूत सुविधांवर सायबर हल्ल्यांचा अहवाल देत आहेत, ज्याचे श्रेय यूएस गुप्तचर अधिकाऱ्यांनी खाजगीरित्या इराण सरकार समर्थित हॅकर्सना दिले आहे. मिशिगन, मिनेसोटा आणि जॉर्जियासह एक डझनहून अधिक राज्यांतील अधिकाऱ्यांनी स्थानिक पाणी पुरवठादारांमध्ये घुसखोरी केल्याचा अहवाल दिला आहे, परंतु कोणतेही पाणी सुरक्षा अलर्ट जारी करावे लागले नाहीत.

बुद्धिमत्ता समुदायाचे मूल्यांकन अमेरिका आणि इस्रायल आणि इराण यांच्यातील अनेक महिन्यांच्या प्रदीर्घ युद्धानंतर या धमक्या आल्या आहेत. फेब्रुवारीमध्ये अमेरिकेच्या नेतृत्वाखालील युद्ध सुरू झाल्यानंतर, ज्याचा परिणाम इराणच्या सर्वोच्च नेत्याचा मृत्यू झाला, इराणच्या सैन्याने पाश्चात्य-मालकीच्या डेटा केंद्रांना लक्ष्य करणाऱ्या क्षेपणास्त्रांसह तसेच यूएस व्यवसाय आणि गंभीर पायाभूत सुविधांमध्ये सक्रियपणे व्यत्यय आणणारे सायबर हल्ल्यांसह गोळीबार केला.

यूएस आणि इतर सरकारे जगभरातील कंपन्या आणि संस्थांना लक्ष्य करणाऱ्या स्वायत्त एआय-चालित सायबर हल्ल्यांना तोंड देत असताना ट्रम्प प्रशासनाचे सायबर मेमोरँडम आले आहे. अँथ्रोपिक, ओपनएआय, मेटा आणि यूकेच्या एआय सेफ्टी इन्स्टिट्यूटने सर्वांनी अहवाल दिला आहे की ते ज्या फ्रंटियर एआय मॉडेल्सची चाचणी घेत होते त्यांनी सायबर हल्ले करण्यासाठी त्यांचे तांत्रिक कंटेनमेंट तोडले होते.

तुम्ही आमच्या लेखांमधील लिंक्सद्वारे खरेदी करता तेव्हा, आम्ही एक लहान कमिशन मिळवू शकतो. याचा आमच्या संपादकीय स्वातंत्र्यावर परिणाम होत नाही.

Comments are closed.