НОВИНИ IT-PUB

Законодавці США вимагають санкцій проти трьох hack-for-hire фірм

10.09.2026 13:03 • Автор: IT-PUB
Законодавці США вимагають санкцій проти трьох hack-for-hire фірм

Двопартійна група сенаторів і конгресменів просить внести BellTroX, CyberRoot і Sunkissed Organic Farms до entity list через кібератаки проти американців.

Американські законодавці з обох партій закликали уряд США заблокувати роботу кількох компаній, які, за їхніми словами, займаються кібератаками на замовлення. У центрі історії — фірми, яких звинувачують у шпигунстві проти американців і спробах через іноземні суди змусити медіа мовчати про їхню діяльність.

Йдеться не про окремий новий злам, а про політичний і правовий тиск навколо всієї індустрії hack-for-hire — компаній, які за гроші зламують акаунти та пристрої. Саме тому ця історія привернула увагу: тут перетнулися кібербезпека, міжнародні судові спори і питання свободи преси.

Законодавці просять внести компанії до entity list

У середу демократичні сенатори Рон Вайден з Орегону та Шелдон Вайтгаус із Род-Айленда, а також республіканський конгресмен Пат Гарріган надіслали листа міністру торгівлі США Говарду Лутніку. Вони закликали додати три індійські компанії — BellTroX, CyberRoot і Sunkissed Organic Farms — до економічного санкційного списку відомства, відомого як entity list.

Такий список фактично забороняє американському бізнесу працювати з компанією, що до нього потрапила. Це ускладнює доступ до критично важливих технологій, зокрема до ліцензій на програмне забезпечення та хмарної інфраструктури, без яких фірмі важче функціонувати.

Як повідомляють Новини IT-PUB, у листі, який законодавці передали TechCrunch, стверджується, що ці компанії понад десять років здійснювали кібератаки та шпигунство проти американців, власників бізнесу та їхніх адвокатів, аби «маніпулювати судовими процесами, що тривають».

У листі йдеться про шпигунство, цензуру і тисячі жертв

За словами законодавців, ці mercenary hacking companies викрали дані у тисяч американців. Також вони стверджують, що фірми вели «агресивну кампанію цензури», намагаючись приховати від громадськості інформацію про свою діяльність.

У листі це описують як скоординовану спробу, яка нібито дозволяє іноземним структурам використовувати іноземні суди, щоб американська аудиторія не дізнавалася про кіберзагрози для власної країни. На думку законодавців, це підриває базові конституційні права громадян США.

Окремо в документі зазначено, що ці компанії діяли «на замовлення уряду Катару», а серед їхніх цілей був колишній високопоставлений республіканський законодавець.

Розслідування медіа вже описували схожі схеми

Запит законодавців не виник на порожньому місці. Йому передували масштабні журналістські розслідування про індустрію hack-for-hire, де виконавців наймають для злому пошти та пристроїв керівників, законодавців і військових посадовців. За даними цих розслідувань, такі атаки використовувалися для отримання переваги в судах або впливу на їхній результат.

Одна з названих у цьому контексті компаній, Appin, раніше домоглася глобального судового наказу в Індії, який змусив Reuters прибрати матеріал про її діяльність, поки агентство оскаржувало рішення. На сторінці тоді з’явилося повідомлення, що Reuters «підтримує своє розслідування». Пізніше цей наказ скасували, а матеріал повернули.

Правозахисна організація Electronic Frontier Foundation також раніше захищала два медіа — Techdirt і MuckRock Foundation — від юридичних погроз після того, як Appin, за її словами, вела «кампанію залякування та цензури, спрямовану на те, щоб стерти історії» про свою причетність до mercenary hacking.

У справі згадують Катар, але коментарів поки немає

У листі законодавців також стверджується, що ці hack-for-hire компанії працювали на користь уряду Катару. Серед згаданих епізодів — атаки проти посадовців FIFA, які, за попередніми публікаціями, були пов’язані з Катаром і розглядалися як частина зусиль із захисту планів країни прийняти чемпіонат світу 2022 року.

TechCrunch звернувся по коментар до представника уряду Катару у Вашингтоні, але відповіді не отримав. Без відповіді залишився і електронний лист до Ануджа Кхаре, директора Sunkissed Organic Farms. Представники CyberRoot також не надали коментар до публікації, а BellTroX не вдалося отримати для коментаря.

Рішення Міністерства торгівлі США поки немає

Поки що невідомо, чи додасть Міністерство торгівлі США ці компанії до entity list. У матеріалі зазначено лише, що речник відомства не відповів на запит TechCrunch щодо коментаря.

Від цього рішення залежить не лише доля трьох названих фірм. Якщо Вашингтон піде на такий крок, їм можуть суттєво обмежити доступ до американських технологій і ускладнити роботу. Якщо ні, суперечка навколо приватних хакерських послуг, судового тиску та спроб приховати розслідування навряд чи зникне.


Аудит Сайту для малого та середнього бізнесу за $50