ABD'de farklı partilerden bir grup milletvekili, hükümetten ücretli müşterileri adına siber saldırılar düzenleyen "kiralık hacker" şirketlerini yasaklamasını istedi. Milletvekilleri, bu şirketleri Amerikalıları hedef almak ve faaliyetlerinin ABD basınında yer almasını engellemek için yabancı mahkemeleri kötüye kullanmakla suçluyor.
Oregon Senatörü Demokrat Ron Wyden, Rhode Island Senatörü Demokrat Sheldon Whitehouse ve Cumhuriyetçi Temsilciler Meclisi Üyesi Pat Harrigan, çarşamba günü ABD Ticaret Bakanı Howard Lutnick'e bir mektup gönderdi. Mektupta, üç Hint şirketinin bakanlığın ekonomik yaptırımlar uyguladığı "varlık listesine" (entity list) eklenmesi çağrısında bulunuldu.
Bu liste, adı geçen şirketlerle ABD'li işletmelerin işlem yapmasını fiilen engelliyor. Amacı, bu şirketlerin faaliyet göstermek için ihtiyaç duyduğu yazılım lisansları ve bulut altyapısı gibi kritik teknolojilere erişimini kısıtlamak.
TechCrunch ile paylaşılan mektupta milletvekilleri, BellTroX, CyberRoot ve Sunkissed Organic Farms (eski adıyla Appin) şirketlerinin on yılı aşkın bir süredir Amerikalılara, işletme sahiplerine ve avukatlarına yönelik siber saldırılar ile casusluk faaliyetleri yürüttüğünü belirtiyor. Şirketler, bu eylemleri "devam eden davaları manipüle etmek" amacıyla gerçekleştirmekle suçlanıyor.
Milletvekilleri, bu paralı hacker şirketlerinin binlerce Amerikalının verilerini çaldığını ifade ediyor ve hackerları, iddia edilen faaliyetlerine ilişkin kamuoyu farkındalığını bastırmak için "agresif bir sansür kampanyası" yürütmekle itham ediyor.
Milletvekilleri mektupta şu ifadelere yer verdi: "Bu koordineli çaba, yabancı varlıkların yabancı mahkemeleri kullanarak Amerikan halkını kendi ülkelerine yönelik siber tehditlerden habersiz bırakmasına olanak tanıyor ve ABD vatandaşlarının temel anayasal haklarını baltalıyor."
Ticaret Bakanlığı'nın bu şirketleri varlık listesine ekleyip eklemeyeceği henüz netlik kazanmış değil. Bakanlık sözcüsü, TechCrunch'ın konuya ilişkin yorum talebine de yanıt vermedi.
Milletvekillerinin bu talebi, kiralık hacker sektörüne dair yapılan kapsamlı haberleri ve medya araştırmalarını takip ediyor. Bu araştırmalar, hackerların davalarda avantaj sağlamak veya sonuçları etkilemek amacıyla yöneticilerin, milletvekillerinin ve askeri yetkililerin e-posta hesaplarına ve cihazlarına girmek için nasıl para aldıklarını belgelemişti.
Şirketlerden biri olan Appin, daha önce Hint mahkemesinden küresel bir mahkeme kararı çıkararak Reuters'ı şirket hakkındaki haberlerini kaldırmaya zorlamıştı. Reuters kararı temyiz ederken, o dönemde sayfada çıkan uyarıda Reuters "haberlerinin arkasında durduğunu" belirtmişti. Karar daha sonra kaldırıldı ve haber yeniden yayımlandı.
Dijital haklar örgütü Electronic Frontier Foundation (EFF), daha önce Appin'in şirketin paralı hackerlık faaliyetlerine dair hikayeleri "silmek için yürüttüğü zorbalık ve sansür kampanyasının" ardından Techdirt ve MuckRock Foundation adlı iki haber kuruluşunu yasal tehditlere karşı savunmuştu.
Milletvekillerinin mektubunda, kiralık hacker şirketlerinin "Katar hükümetinin talimatıyla hareket ettiği" ve hedefleri arasında eski kıdemli bir Cumhuriyetçi milletvekilinin de bulunduğu belirtildi.
Appin daha önce de Katar ile ilişkilendirilmişti. Önceki haberlerde, Appin'in FIFA yetkililerine yönelik siber saldırı kampanyasıyla bağlantılı olduğu, bu kampanyanın Katar'ın 2022 Dünya Kupası'na ev sahipliği yapma planlarını koruma çabasının bir parçası olarak yönlendirildiği ortaya konulmuştu.
Katar hükümetinin Washington D.C.'deki temsilcisi, TechCrunch'ın yorum talebine yanıt vermedi.
TechCrunch'ın Sunkissed Organic Farms direktörü Anuj Khare'ye gönderdiği e-posta da cevapsız kaldı.
The New Yorker ve dijital araştırma birimi The Citizen Lab tarafından yapılan ayrı araştırmalar da milletvekillerinin mektubunda adı geçen diğer iki kiralık hacker firması olan BellTroX ve CyberRoot'un casusluk faaliyetlerini belgelemişti.
TechCrunch, CyberRoot yetkililerinden yorum istedi ancak yayımlanmadan önce bir yanıt alamadı. BellTroX ile ise iletişime geçilemedi.