Hack Back

آمریکا به شرکت‌های خصوصی اجازه حمله سایبری می‌دهد

دولت آمریکا با ایجاد چارچوبی جدید، قصد دارد از توان شرکت‌های خصوصی فناوری و امنیت سایبری برای مقابله با گروه‌های جنایتکار سایبری فراملی استفاده کند. بر اساس این سیاست، شرکت‌های خصوصی تأییدشده می‌توانند تحت نظارت و مجوز دولت آمریکا در عملیات شناسایی، اختلال و حتی تخریب زیرساخت‌های سایبری گروه‌های جنایتکار خارجی مشارکت کنند. این تصمیم، یکی از مهم‌ترین تغییرات اخیر در رویکرد آمریکا نسبت به مقابله با جرایم سایبری محسوب می‌شود و در عین حال نگرانی‌هایی درباره تشدید درگیری‌های سایبری و پیامدهای حقوقی آن ایجاد کرده است.

اندازه متن

دولت آمریکا با ایجاد چارچوبی جدید، قصد دارد از توان شرکت‌های خصوصی فناوری و امنیت سایبری برای مقابله با گروه‌های جنایتکار سایبری فراملی استفاده کند. بر اساس این سیاست، شرکت‌های خصوصی تأییدشده می‌توانند تحت نظارت و مجوز دولت آمریکا در عملیات شناسایی، اختلال و حتی تخریب زیرساخت‌های سایبری گروه‌های جنایتکار خارجی مشارکت کنند. این تصمیم، یکی از مهم‌ترین تغییرات اخیر در رویکرد آمریکا نسبت به مقابله با جرایم سایبری محسوب می‌شود و در عین حال نگرانی‌هایی درباره تشدید درگیری‌های سایبری و پیامدهای حقوقی آن ایجاد کرده است. 


یک تغییر بزرگ در سیاست سایبری آمریکا

سال‌ها مقابله با حملات سایبری عمدتاً در اختیار نهادهای دولتی، سازمان‌های اطلاعاتی و نیروهای مجری قانون بوده است. شرکت‌های خصوصی معمولاً در نقش ارائه‌دهنده فناوری، کشف تهدید و محافظت از زیرساخت‌ها فعالیت می‌کردند. اما سیاست جدید دولت آمریکا مرز میان نقش دولت و بخش خصوصی را تا حدی تغییر می‌دهد. بر اساس یادداشت ریاست‌جمهوری، دولت قصد دارد از توانایی‌های فنی شرکت‌های آمریکایی برای مقابله مستقیم‌تر با سازمان‌های جنایتکار فراملی فعال در فضای سایبری استفاده کند. این شرکت‌ها در صورت تأیید و دریافت مجوز، می‌توانند در عملیات سایبری مشخصی مشارکت داشته باشند.


شرکت‌های خصوصی دقیقاً چه کاری می‌توانند انجام دهند؟

این سیاست به معنای آزاد شدن هک برای شرکت‌های خصوصی نیست. شرکت‌های واجد شرایط باید توسط دولت بررسی و تأیید شوند و عملیات آن‌ها تحت نظارت نهادهای فدرال انجام خواهد شد. چارچوب جدید از دو نوع فعالیت اصلی صحبت می‌کند:

  • Cyber Surveillance Operations برای جمع‌آوری اطلاعات و شناسایی فعالیت‌های گروه‌های هدف
  • Cyber Effects Operations برای ایجاد اختلال در زیرساخت‌های سایبری مورد استفاده مهاجمان

طبق توضیحات منتشرشده درباره این برنامه، عملیات دوم می‌تواند شامل دستکاری، اختلال، جلوگیری از دسترسی، کاهش کارایی یا حتی تخریب برخی سامانه‌ها و زیرساخت‌های اطلاعاتی هدف باشد.


هدف اصلی؛ گروه‌های جنایتکار فراملی

تمرکز این برنامه روی Transnational Criminal Organizations یا TCOs است؛ گروه‌هایی که فعالیت‌های مجرمانه آن‌ها از مرزهای یک کشور عبور می‌کند. این گروه‌ها می‌توانند در حوزه‌هایی مانند:

  • باج‌افزار
  • کلاهبرداری آنلاین
  • اخاذی سایبری
  • سرقت اطلاعات
  • جرایم مالی دیجیتال
  • حملات سایبری سازمان‌یافته

فعالیت داشته باشند. دولت آمریکا هدف از این رویکرد را افزایش توانایی خود برای شناسایی و مختل‌کردن زیرساخت‌هایی اعلام کرده که برای انجام چنین فعالیت‌هایی مورد استفاده قرار می‌گیرند.


چرا شرکت‌های فناوری وارد این ماجرا شده‌اند؟

یکی از دلایل اصلی این تغییر، دسترسی گسترده شرکت‌های خصوصی به اطلاعات و فناوری‌های پیشرفته امنیتی است. شرکت‌های بزرگ فناوری و امنیت سایبری معمولاً شبکه‌های جهانی، سامانه‌های تحلیل تهدید، اطلاعات مربوط به حملات و تیم‌های تخصصی بسیار قدرتمندی در اختیار دارند. دولت آمریکا معتقد است استفاده از این ظرفیت می‌تواند به شناسایی سریع‌تر گروه‌های جنایتکار و مختل کردن زیرساخت‌های آن‌ها کمک کند. این رویکرد با جهت‌گیری‌های قبلی دولت آمریکا نیز هماهنگ است؛ استراتژی سایبری منتشرشده در مارس ۲۰۲۶ بر استفاده بیشتر از ظرفیت بخش خصوصی و اتخاذ رویکرد فعال‌تر در برابر تهدیدهای سایبری تأکید کرده بود. 


شرکت‌ها آزاد نیستند هر سایتی را هک کنند

یکی از مهم‌ترین نکات این سیاست، وجود نظارت دولتی است. بر اساس گزارش‌های منتشرشده، شرکت‌های خصوصی قرار نیست به‌صورت مستقل تصمیم بگیرند که چه سازمان یا شبکه‌ای را هدف قرار دهند. عملیات باید در چارچوب برنامه‌ای دولتی و با نظارت نهادهای مربوط انجام شود. وزارت امنیت داخلی آمریکا و وزارت دادگستری در طراحی و نظارت بر این برنامه نقش دارند. در نتیجه، تعبیر «قانونی شدن هک» اگر بدون توضیح استفاده شود، می‌تواند گمراه‌کننده باشد. موضوع اصلی، تفویض بخشی از ظرفیت عملیاتی سایبری به شرکت‌های خصوصی تحت کنترل دولت است.


شرط مالی سنگین برای شرکت‌های مشارکت‌کننده

یکی از بندهای قابل توجه این برنامه، الزام شرکت‌های مشارکت‌کننده به ارائه حداقل یک میلیون دلار وثیقه یا Bond/Escrow است. این مبلغ می‌تواند در صورت نقض مقررات برنامه از سوی شرکت، مشمول ضبط شود. هدف از چنین سازوکاری ایجاد یک لایه پاسخ‌گویی مالی برای شرکت‌هایی است که در عملیات سایبری حساس مشارکت می‌کنند. 


نگرانی کارشناسان چیست؟

این سیاست با وجود اهداف امنیتی خود، نگرانی‌هایی نیز ایجاد کرده است. یکی از مهم‌ترین نگرانی‌ها احتمال تشدید درگیری‌های سایبری بین کشورها است. اگر یک شرکت خصوصی در جریان عملیات سایبری به زیرساختی حمله کند که ارتباط آن با یک دولت خارجی یا یک سازمان دیگر به‌درستی شناسایی نشده باشد، ممکن است پیامدهای سیاسی و حتی بین‌المللی ایجاد شود. از سوی دیگر، مرز میان یک گروه جنایتکار مستقل و گروهی که به‌صورت مستقیم یا غیرمستقیم با یک دولت ارتباط دارد، همیشه کاملاً روشن نیست. به همین دلیل، کارشناسان درباره خطر خطای شناسایی، حملات تلافی‌جویانه و پیامدهای ناخواسته چنین عملیاتی هشدار داده‌اند. 


آیا این تصمیم می‌تواند به یک مسابقه تسلیحاتی سایبری منجر شود؟

این احتمال یکی از نگرانی‌های مهم مطرح‌شده درباره سیاست جدید است. اگر دولت‌های دیگر نیز به شرکت‌های خصوصی خود اجازه دهند عملیات تهاجمی مشابهی انجام دهند، فضای سایبری می‌تواند شاهد افزایش فعالیت‌های تلافی‌جویانه و عملیات برون‌مرزی شود. در چنین شرایطی، تشخیص اینکه یک حمله توسط یک دولت، یک شرکت خصوصی یا یک گروه مجرمانه انجام شده، دشوارتر خواهد شد. این مسئله می‌تواند پیچیدگی امنیت سایبری بین‌المللی را افزایش دهد.


نقش هوش مصنوعی در این تغییر رویکرد

یکی دیگر از عواملی که فضای امنیت سایبری را پیچیده‌تر کرده، رشد سریع هوش مصنوعی است. مهاجمان می‌توانند از AI برای افزایش سرعت عملیات، تولید محتوای فریبنده، تحلیل اهداف و خودکارسازی برخی مراحل حمله استفاده کنند. در مقابل، شرکت‌های امنیتی نیز از هوش مصنوعی برای شناسایی رفتارهای مشکوک، تحلیل تهدیدها و واکنش سریع‌تر استفاده می‌کنند. به همین دلیل، استفاده از ظرفیت شرکت‌های خصوصی در عملیات سایبری را می‌توان بخشی از تلاش آمریکا برای افزایش سرعت واکنش به نسل جدید تهدیدهای دیجیتال دانست. برای آشنایی با چارچوب‌های مدیریت ریسک در این حوزه، منابع رسمی امنیت سایبری مؤسسه NIST می‌توانند مرجع مناسبی باشند.


این سیاست چه تفاوتی با «هک برگشتی» دارد؟

اصطلاح Hack Back معمولاً به اقدام یک قربانی یا شرکت خصوصی برای نفوذ متقابل به سامانه مهاجم اشاره دارد. اما برنامه جدید آمریکا از نظر ساختار متفاوت است. در اینجا قرار نیست هر شرکت قربانی، شخصاً علیه مهاجم اقدام کند؛ بلکه شرکت‌های منتخب باید در چارچوب یک برنامه دولتی و با مجوز و نظارت رسمی فعالیت کنند. این تفاوت از نظر حقوقی و عملیاتی بسیار مهم است. به همین دلیل، نمی‌توان این سیاست را صرفاً «اجازه هک به شرکت‌ها» توصیف کرد؛ بلکه מדובר بر ایجاد یک سازوکار همکاری دولتی ـ خصوصی برای عملیات سایبری هدفمند است. 


گام بعدی چیست؟

وزارت امنیت داخلی و وزارت دادگستری آمریکا مسئول ایجاد چارچوب اجرایی این برنامه هستند. گزارش‌ها می‌گویند جزئیات مربوط به نحوه مشارکت شرکت‌ها، فرآیند تأیید اهداف، نظارت بر عملیات و محدودیت‌های قانونی باید در ادامه مشخص شود.  بنابراین، هنوز نمی‌توان درباره میزان واقعی استفاده شرکت‌های خصوصی از این اختیارات قضاوت قطعی کرد. موفقیت یا شکست این برنامه تا حد زیادی به نحوه نظارت، شفافیت، تعیین اهداف و جلوگیری از خطاهای عملیاتی بستگی خواهد داشت.


آینده امنیت سایبری وارد مرحله تازه‌ای می‌شود

تصمیم آمریکا نشان می‌دهد نقش شرکت‌های خصوصی در امنیت سایبری در حال تغییر است. شرکت‌ها دیگر فقط مسئول محافظت از شبکه‌های خود یا مشتریانشان نیستند و ممکن است در برخی کشورها به بخشی از ظرفیت عملیاتی دولت برای مقابله با تهدیدهای سایبری تبدیل شوند. این تغییر می‌تواند مزایایی مانند واکنش سریع‌تر، دسترسی به تخصص فنی و استفاده از اطلاعات گسترده بخش خصوصی داشته باشد. در مقابل، خطرهایی مانند سوءاستفاده، خطای شناسایی، حملات تلافی‌جویانه و پیچیده‌تر شدن مرز میان فعالیت دولتی و خصوصی نیز وجود دارد.


جمع‌بندی

تصمیم جدید آمریکا برای استفاده از شرکت‌های خصوصی در عملیات سایبری، یکی از مهم‌ترین تغییرات اخیر در سیاست مقابله با جرایم سایبری محسوب می‌شود. بر اساس این چارچوب، شرکت‌های تأییدشده می‌توانند تحت نظارت دولت در عملیات شناسایی و مختل‌کردن زیرساخت‌های گروه‌های جنایتکار سایبری فراملی مشارکت کنند. این عملیات حتی می‌تواند در شرایط مشخص شامل ایجاد اختلال یا تخریب زیرساخت‌های دیجیتال هدف باشد. با این حال، موفقیت چنین رویکردی فقط به توانایی فنی شرکت‌ها بستگی ندارد. قوانین روشن، نظارت دقیق، تعیین دقیق اهداف و جلوگیری از عملیات اشتباه نقش تعیین‌کننده‌ای در آینده این برنامه خواهند داشت. اگر این مدل در عمل گسترش پیدا کند، احتمالاً شاهد تغییر مهمی در ساختار جنگ و مقابله با جرایم سایبری خواهیم بود؛ جایی که مرز میان دولت، شرکت فناوری و عملیات سایبری تهاجمی بیش از گذشته به یکدیگر نزدیک می‌شود.


برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.

دنبال اخبار بیشتر باشید…

نویسنده فاطمه بقایی
درباره نویسنده فاطمه بقایی