Usa, Trump autorizza l’hack back (contrattacco cyber) alle aziende private, ma selezionate dallo Stato federale

Cambio di rotta nella cyber Usa, con l’ultimo memorandum dell’Amministrazione guidata da Donald Trump che allarga il perimetro delle operazioni cyber offensive alle aziende private, preventivamente selezionate.

Le aziende private degli Usa, che saranno selezionate dal Governo federale dopo una procedura ad hoc, otterranno l’autorizzazione all’hacking back (contrattacco cyber). Lo prevede il nuovo memorandum dell’Amministrazione di Donald Trump firmato il 12 agosto: con l “Expands Capabilities to Combat Transnational Cyber-Enabled Crime” arriva, quindi, una decisione rivoluzionaria, che comporta, tuttavia, non poche conseguenze politiche, operative e sul piano del diritto internazionale.

Il memorandum statuisce che ogni attività debba rispettare la Costituzione, le leggi applicabili – compreso il 18 U.S.C. § 1030 – e gli obblighi internazionali degli Usa.

Analizziamo il memorandum

Con il riconoscimento di maggiori poteri, cambia il perimetro di azione alle aziende private. Ma non a tutte in modo indiscriminato. Per poter sferrare un contro attacco cyber ,ci dovrà infatti essere la loro ammissione al programma gestito dal National Coordination Center, superare un processo di verifica rigoroso e stipulare un contratto con il Department of Justice o con il Department of Homeland Security. Solo successivamente tali operazioni saranno ammesse e all’interno di un quadro preciso. Ossia, soltanto nell’ambito di legittime attività investigative, difensive o di intelligence federali, quindi sotto la governance del Governo centrale.

Così, si amplia il loro raggio d’azione operativo. Del resto, sottolinea la Casa Bianca, “il settore privato americano è il più innovativo e tecnologicamente avanzato al mondo“. E al contempo, “grazie alla sua portata, rapidità e capacità, offre agli Usa un vantaggio strategico significativo nel campo delle operazioni informatiche offensive“.

Riferimento di base è l’Ordine Esecutivo 14390 del 6 marzo 2026 (Combating Cybercrime, Fraud, and Predatory Schemes Against American Citizens), con una serie di direttive per contrastare il cybercrime.

Dopodiché, si pone l’obiettivo di “utilizzare tutti gli strumenti del potere nazionale, comprese le capacità innovative del settore privato, per contrastare la criminalità informatica“. L’ottica, in effetti, è quella di migliorare la tutela delle catene del valore, sempre più centrali nelle dinamiche geo-economiche della contemporaneità.

Come valorizzare le aziende private

Partendo dalla necessità di valorizzare tale collaborazione, anche in rapporto alle differenti competenze o tecnologie impiegate, il memorandum rafforza la direzione della cybersicurezza statunitense degli ultimi mesi. In ogni caso, tuttavia, si escludono esplicitamente dall’autorizzazione le operazioni che potrebbero causare morte o lesioni gravi. Si escludono anche quelle azioni che raggiungerebbero la soglia dell’impiego della forza o dell’attacco armato.

Da parte loro, gli stessi soggetti del settore privato possono ricevere “qualsiasi informazione relativa alle minacce raccolta nel corso delle normali attività commerciali di tali soggetti“. Non si tratta soltanto di proteggere i sistemi informatici, ma di utilizzare tutte le risorse disponibili per colpire i criminali informatici.

Usa Intelligence

Le modalità operative

Dal punto di vista tecnico, l’Amministrazione Trump riconosce nel documento tipologie differenti di operazioni. In primo luogo le Cyber Surveillance Operations. Queste comprenderanno l’accesso non autorizzato – o oltre i limiti del consentito – “a sistemi, reti e infrastrutture con l’intento di restare occulti“. La loro finalità principale sarà quella di raccogliere informazioni o elementi di intelligence utilizzabili anche per attività successive. Esse potranno anche includere manipolazioni o interruzioni temporanee. L’unica limitazione è che non siano dirette a produrre effetti fisici o a compromettere l’utilizzabilità delle infrastrutture.

Con le Cyber Effects Operations, si andrà decisamente ad alzare il livello degli interventi. Autorizzano infatti “la manipolazione, l’interruzione, l’indisponibilità, il degrado o la distruzione di sistemi, reti, infrastrutture e dati“.

Permangono i cardini non superabili dei Critical Outcomes, per l’eventuale raggiungimento della “soglia dell’uso della forza o dell’attacco armato“. Al contrario, se un’azienda dovesse valutare il loro superamento, anche per un’operazione già autorizzata, dovrà informare immediatamente il National Coordination Center. Quest’ultimo, a sua volta, avviserà il Department of Justice.

L’importanza delle sinergie

Si evidenzia come le aziende private abbiano un ruolo strategico nella Sicurezza Nazionale. Le nuove sinergie sono dunque uno “strumento fondamentale per aumentare la capacità degli Usa di prevenire e contrastare la criminalità informatica transnazionale e proteggere gli interessi economici e la sicurezza dei cittadini americani“.

Rispetto all’Europa, hanno evidenziato alcuni esperti – dove ai soggetti privati le normative richiedono di prevenire, resistere, notificare e ripristinare – negli Usa stanno cambiando le linee guida e il rapporto tra Governo, dimensione cyber e aziende private.

Per approfondire

  • Leggi il memorandumExpands Capabilities to Combat Transnational Cyber-Enabled Crime“.

Seguici anche sul nostro canale WhatsApp


Novità su Google: per aggiungere Cybersecurity Italia tra le tue fonti preferite, clicca qui
Aggiungi Key4Biz tra le tue fonti preferite

Related Posts

Ultime news

kill-switch
Modal Labs
AI Hacker
Prompt Injection
Dropbox
Amodei AI Open-Weight