Il presidente Donald Trump firma un memorandum che consente alle agenzie statunitensi di hackerare gruppi di crimine transnazionali all'estero.

Il presidente Donald Trump firma un memorandum che consente alle agenzie statunitensi di hackerare gruppi di crimine transnazionali all'estero.

      Il presidente Donald Trump ha firmato un Memorandum Presidenziale sulla Sicurezza Nazionale che autorizza le forze dell'ordine federali statunitensi a condurre operazioni informatiche offensive contro organizzazioni criminali transnazionali che operano all'estero. Washington, in breve, si sta dando un permesso formale per hackerare gli hacker, ed è grosso modo tanto consequenziale quanto sembra. Il memorandum mira a gruppi criminali stranieri che danneggiano gli americani attraverso ransomware, phishing, frodi finanziarie, sextortion e il tipo di truffe di impersonificazione assistite dall'IA che sono esplose nell'ultimo anno. L'obiettivo dichiarato è quello di interrompere queste operazioni alla fonte, piuttosto che aspettare che il denaro e il danno raggiungano le coste americane. I numeri dietro l'ordine sono genuinamente cupi. La Casa Bianca cita 20,8 miliardi di dollari in perdite di cybercrime segnalate nel 2025 e afferma che il 73% degli adulti statunitensi ha subito truffe online. Più preoccupante, nota che uno su sette giovani vittime di sextortion ha segnalato autolesionismo, un promemoria che il costo umano di queste reti non è misurato solo in dollari. Sulla carta, il programma viene fornito con una struttura. Un nuovo Centro Nazionale di Coordinamento, sotto un Gruppo di Lavoro per la Sicurezza Nazionale e co-diretto dal Dipartimento di Giustizia e dal Dipartimento della Sicurezza Nazionale, supervisionerà le operazioni. Il Consiglio per la Sicurezza Nazionale ha il compito di stabilire procedure, e il memorandum impone "procedure rigorose" per la revisione e per la conformità con la Costituzione, la legge statunitense e gli accordi internazionali. La clausola più sorprendente riguarda il settore privato. Il centro di coordinamento è diretto a "sfruttare la capacità e l'innovazione del settore privato" per svolgere operazioni sotto la direzione e il controllo del governo. In altre parole, le aziende private potrebbero essere reclutate per aiutare lo stato a infiltrarsi nelle infrastrutture criminali all'estero, una linea che molti governi sono stati attenti a non oltrepassare mai ad alta voce. È qui che l'eyebrow del lettore europeo tende a rimanere sollevato. L'hacking offensivo autorizzato da uno stato, anche contro obiettivi chiaramente malvagi, è una capacità che non si spegne pulitamente una volta accesa. L'ovvio timore è l'escalation: i gruppi criminali spesso condividono infrastrutture con servizi legittimi, e interrompere uno può far crollare l'altro. L'attribuzione è il secondo problema. Le operazioni informatiche sono notoriamente difficili da rintracciare, ed è proprio per questo che ai criminali piacciono, e quella stessa opacità colpisce in entrambi i sensi quando un governo è quello che detiene l'exploit. Un'operazione che va male, o che atterra sul server sbagliato nel paese sbagliato, non è facilmente ritirabile o credibilmente negabile. Poi c'è la questione dei danni collaterali. Le persone che gestiscono queste reti sono esperte nel nascondersi tra gli utenti comuni, quindi un'operazione mirata a un compound di truffe o a una crew di ransomware rischia di colpire innocenti, aziende straniere o persino infrastrutture alleate nel raggio d'azione, come hanno ripetutamente dimostrato le operazioni di smantellamento di botnet. L'elemento dei contrattisti privati affila tutto ciò. Consegnare strumenti offensivi a aziende commerciali, per quanto il memorandum insista su "direzione e controllo", sfuma la linea tra responsabilità pubblica e incentivo privato. L'Europa ha trascorso anni cercando di contenere il mercato degli spyware commerciali proprio per questo motivo, e osservare Washington invitare i contrattisti nelle offensive informatiche del governo non passerà inosservato a Bruxelles. A essere onesti, la minaccia è reale e l'approccio attuale chiaramente non funziona. Le bande di ransomware e le reti di truffe sono cresciute in modo sproporzionato rispetto al divario tra dove operano e dove vivono le loro vittime, e le forze dell'ordine tradizionali, vincolate dai confini, hanno faticato a tenere il passo con le frodi alimentate da deepfake e l'economia delle frodi. La domanda è se le barriere reggeranno. "Procedure rigorose" e conformità costituzionale suonano rassicuranti in un documento informativo, ma la vera prova arriverà la prima volta che un'operazione fallisce, la prima volta che un contrattista oltrepassa il limite, o la prima volta che un governo alleato chiede chi, esattamente, ha autorizzato il codice in esecuzione su un server nella sua giurisdizione.

Altri articoli

Starlink di SpaceX inizia a prendere ordini in Vietnam, secondo i termini di Hanoi Starlink di SpaceX inizia a prendere ordini in Vietnam, secondo i termini di Hanoi Starlink di SpaceX ha iniziato a prendere ordini in Vietnam, dove il primo anno costa circa 1.190 dollari e lo stato consente la piena proprietà ma limita gli abbonati a 600.000. Pixel 11 contro la serie Pixel 10: I nuovi telefoni di Google offrono abbastanza per un aggiornamento? Pixel 11 contro la serie Pixel 10: I nuovi telefoni di Google offrono abbastanza per un aggiornamento? Google ha migliorato le fotocamere, le prestazioni, la ricarica, i display e la durata in tutta la famiglia Pixel 11, ma il punto di aggiornamento degno di nota si trova più indietro rispetto al Pixel 10 dello scorso anno. Asus ha realizzato un kit di conversione per e-bike abbastanza compatto da poter essere riposto in uno zaino. Asus ha realizzato un kit di conversione per e-bike abbastanza compatto da poter essere riposto in uno zaino. Asus ha svelato un kit di conversione per e-bike compatto chiamato Oxiis E250G1, un dispositivo leggero che si fissa al reggisella e aggiunge assistenza elettrica a quasi qualsiasi bicicletta normale. Meta afferma di aver rimosso 756.000 account di adolescenti australiani, ma la maggior parte degli under-16 è ancora online. Meta afferma di aver rimosso 756.000 account di adolescenti australiani, ma la maggior parte degli under-16 è ancora online. Meta afferma di aver disattivato 756.000 account australiani appartenenti a minori di 16 anni, tuttavia studi suggeriscono che oltre l'80% degli adolescenti sta ancora eludendo il divieto dei social media nel paese. Phantom Blade Zero rilascia una demo di gioco di 11 minuti, raggiunge otto milioni di visualizzazioni in un giorno Phantom Blade Zero rilascia una demo di gioco di 11 minuti, raggiunge otto milioni di visualizzazioni in un giorno Mercoledì, Phantom Blade Zero ha rilasciato una nuovissima demo di gioco di 11 minuti e ha aperto i preordini su tutte le piattaforme. Il video ha rapidamente accumulato Tutto ciò che è stato annunciato a Made by Google 2026: lineup Pixel 11, Pixel Watch 5 e Pixel Tag Tutto ciò che è stato annunciato a Made by Google 2026: lineup Pixel 11, Pixel Watch 5 e Pixel Tag Google non ha trattenuto nulla oggi: quattro nuovi telefoni, un orologio ridisegnato, un tracker mai visto prima e un insieme di funzionalità Gemini.

Il presidente Donald Trump firma un memorandum che consente alle agenzie statunitensi di hackerare gruppi di crimine transnazionali all'estero.

Un nuovo memorandum presidenziale autorizza le forze dell'ordine statunitensi a condurre operazioni informatiche offensive contro reti criminali straniere e a reclutare appaltatori privati per aiutare.