Özel Güvenlik Şirketlerine Yurt Dışı Siber Operasyon Yetkisi Geliyor
Özel Güvenlik Şirketleri iddiası ne anlatıyor? Hikaye metni Boyut Genişlik Standart Geniş Bağlantılar Standardı Yalnızca Orange rs Trump yönetimi, ABD'li kişilere, kuruluşlara veya devlet kurumlarına saldırı düzenleyen denizaşırı suç örgütlerine karşı siber saldırılar da dahil olmak…

Özel Güvenlik Şirketleri iddiası ne anlatıyor?
Hikaye metni Boyut Genişlik Standart Geniş Bağlantılar Standardı Yalnızca Orange rs Trump yönetimi, ABD’li kişilere, kuruluşlara veya devlet kurumlarına saldırı düzenleyen denizaşırı suç örgütlerine karşı siber saldırılar da dahil olmak üzere federal hükümetin yetkilendirdiği operasyonları yürütmek için özel güvenlik firmalarını işe alıyor.
Perşembe günü yayınlanan Ulusal Güvenlik Başkanlık Muhtırası’nda ABD Başkanı Donald Trump, İç Güvenlik Görev Gücü altında faaliyet gösteren Ulusal Koordinasyon Merkezi’ne (NCC), yabancı ulusötesi suç örgütleriyle (TCO’lar) mücadele eden belirli siber operasyonları yürütmek için bir program geliştirmesi talimatını verdi. Adalet ve İç Güvenlik Bakanlıkları gözetimi sağlayacak.
Bu programın temel taşı özel sektör şirketlerinin katılımını sağlamaktır. Şeytan hala belirsiz ayrıntılarda olacak Perşembe günkü nota eşlik eden bir bilgi notunda, fidye yazılımları, şantaj programları, kimlik avı kampanyaları, mali dolandırıcılık ve kimliğe bürünme dolandırıcılıkları, özel sektör güvenlik firmalarının hedef alabileceği faaliyetler olarak sıralandı.
Tasarım ve teknik ayrıntılar
Bildiride, bu tür firmaların “siber etkin” TCO’lara karşı “Siber Gözetim Operasyonları ve Siber Etki Operasyonları yürütebilecekleri” belirtildi.
Bu tür gruplar “Amerika Birleşik Devletleri Hükümetine, Amerika Birleşik Devletleri kişisine veya Amerika Birleşik Devletleri çıkarlarına karşı siber destekli suç işleyen herhangi bir yabancı grup ve bu, yabancı bir hükümetin kurumsal bir parçası değildir veya tamamen yabancı bir hükümetin yönetimi altında işletilmemektedir.” Yeni program, federal hükümetin özel şirketlere denizaşırı bilgisayar korsanlarına karşı saldırgan siber operasyonlar yürütme yetkisini ilk kez veriyor.

Notun, programa katılan şirketlerin casus yazılım kullanmasına veya TCO verilerini veya sistemlerini yok etmeyi amaçlayan saldırgan saldırılar başlatmasına izin verdiği görülüyor. Not, hedefleri ağlarının dışında kilitlemek için şifreleme kullanan veya dağıtılmış hizmet reddi saldırıları gerçekleştiren saldırılar gibi belirli saldırı saldırı türlerini göz ardı etmiyor.
Bugünden bakınca ne kadar güvenilir?
Şimdiye kadar hükümet, özel sektörün mahkeme onayı olmaksızın bu tür eylemlerde bulunmasını yasaklamıştı. Bağımsız güvenlik araştırmacısı Kevin Beamont, nota yanıt olarak şunları söyledi: “Fidye yazılımı gruplarını hackleme fikri kesinlikle haklı ve aslında bu zaten gerçekleşti (nasıl bildiğimi sormayın),” dedi.
“Fakat doğru teşviklerin orada olması gerekiyor.” Şöyle ekledi: “Son 5 yılda fidye yazılımıyla mücadelede yaşadığım en büyük sorun, özel siber şirketlerin temelde hiçbir şeyin değişmesi için lobi yapmasıydı. Pek çok şirket çok para kazandı, bu yüzden onları durdurma sorumluluğunu üstlenmek iyimser bir yaklaşım gibi görünüyor.” Bildiride yeni programın kapsamına belirli sınırlamalar getirildi.
Özel şirketlerin öncelikle Adalet Bakanlığı tarafından incelendikten sonra onaylanması gerekiyor ve İç Güvenlik. Siber Etki Operasyonları ve Siber Gözetleme Operasyonları, can kaybı veya ciddi yaralanmayla sonuçlanan veya “uluslararası hukuka göre güç kullanımı veya silahlı saldırı düzeyine yükselen” anlamına gelen “Kritik Sonuçlar”la sonuçlanamaz.
Okuyucu için pratik anlamı
Notta ayrıca şunlar da belirtiliyor: Katılımcı Şirketlerin Programa katılmak için karşılaması gereken minimum standartlar; bunlar, uygun teknik yeterlilik seviyelerini, siber operasyonların kanıtlanmış performansını, tesis güvenliğini, personel incelemesini, yeterliliğini, güvenilirliğini ve Program İcra Direktörlerinin İç Güvenlik Konseyi ile koordineli olarak, Katılımcı Şirketin başarılı bir şekilde performans gösterme becerisine yüksek güveni garanti etmek için ilgili veya gerekli olduğunu belirlediği diğer faktörleri içerecektir.
Katılımcı şirketlerin ayrıca emanet hesabına 1 milyon dolar yatırması gerekiyor. “Katılımcı Şirketin bildiride açıklanan sözleşmeye dayalı anlaşmaya uymaması durumunda” depozito kaybedilecektir. Politikanın birçok özelliği tanımlanmamış durumda. Bu ayrıntılar programın ne kadar etkili ve mantıklı olacağını belirlemede hayati önem taşıyacaktır.
Bildirgede Adalet ve İç Güvenlik departmanlarına ayrıntıları önümüzdeki 60 gün içinde iletmeleri talimatı veriliyor. kötü amaçlı yazılım, bilgisayar casusluğu, botnet’ler, donanım korsanlığı, şifreleme ve parolaları kapsar. Boş zamanlarında bahçeyle uğraşmaktan, yemek yapmaktan ve bağımsız müzik dünyasını takip etmekten hoşlanıyor. Dan, San Francisco’da yaşıyor. Onu burada Mastodon’da ve burada Bluesky’de takip edin.
Onunla DanArs.82’deki Signal üzerinden iletişime geçin.
İlgili yazılar
- Nintendo Fire Emblem’in Yeni Oyunu Çoklu Hikaye Yapısıyla Geliyor
- CrawlForge 5.0: Güvenlik ve Doğrulukta Yeni Standartlar
Ek okuma: MDN Web Docs
Editörün Notu
Özel güvenlik şirketlerinin yurt dışı siber operasyonlara katılımı, devletin siber tehditlere karşı müdahale kapasitesini artırırken, bu alandaki yasal ve etik sorumlulukların titizlikle yönetilmesi önem taşımaktadır.
