Een groep Democratische en Republikeinse Amerikaanse parlementariërs wil dat drie Indiase hackbedrijven op de zogenoemde entity list van het Amerikaanse ministerie van Handel komen. Het gaat om BellTroX, CyberRoot en Sunkissed Organic Farms, dat eerder opereerde onder de naam Appin.
De senatoren Ron Wyden en Sheldon Whitehouse en afgevaardigde Pat Harrigan hebben daarvoor een brief gestuurd aan minister van Handel Howard Lutnick. Plaatsing op de lijst beperkt de handel tussen Amerikaanse bedrijven en de genoemde organisaties. Ook kan het de toegang tot belangrijke technologie bemoeilijken, zoals softwarelicenties en cloudinfrastructuur.
De parlementariërs beschuldigen de bedrijven ervan al meer dan tien jaar cyberaanvallen en spionage uit te voeren tegen Amerikanen, ondernemers en hun advocaten. Daarbij zouden gegevens van duizenden mensen zijn gestolen. De aanvallen zouden zijn gebruikt om lopende rechtszaken te beïnvloeden.
Volgens de brief hebben de bedrijven bovendien geprobeerd berichtgeving over hun activiteiten te onderdrukken. De parlementariërs spreken van een agressieve censuurcampagne, waarbij buitenlandse rechtbanken zouden zijn ingezet om Amerikaanse publicaties het zwijgen op te leggen.
“Deze gecoördineerde aanpak maakt het voor buitenlandse partijen mogelijk om buitenlandse rechtbanken te gebruiken om het Amerikaanse publiek onwetend te houden over cyberdreigingen voor het eigen land”, schrijven de parlementariërs. Volgens hen worden daarmee ook de grondrechten van Amerikaanse burgers ondermijnd.
Onderzoek naar hackindustrie
De drie bedrijven worden in verschillende onderzoeken in verband gebracht met de internationale hack-for-hire-industrie. Daarbij worden hackers ingehuurd om in te breken in e-mailaccounts en apparaten van onder anderen bestuurders, parlementariërs en militairen. De gestolen informatie kan worden gebruikt om een rechtszaak of ander zakelijk conflict te beïnvloeden.
Appin kreeg eerder bij een Indiase rechtbank een wereldwijd bevel tegen publicaties over het bedrijf. Dat bevel verplichtte een nieuwsorganisatie tijdelijk om berichtgeving over Appin offline te halen. Het bevel werd later ingetrokken, waarna de publicaties terugkeerden.
Ook BellTroX en CyberRoot zijn in verband gebracht met spionageactiviteiten. De brief stelt daarnaast dat de bedrijven in opdracht van de Qatarese regering zouden hebben gewerkt. Onder de doelwitten zou een voormalige prominente Republikeinse parlementariër zijn geweest. Qatar en de drie bedrijven hebben niet gereageerd op verzoeken om commentaar.
Het is nog niet duidelijk of het ministerie van Handel de bedrijven daadwerkelijk aan de entity list toevoegt.



