Die USA erlauben privaten Unternehmen, an offensiven Cyberoperationen gegen ausländische Hacker teilzunehmen

By: coinspot.io|2026/08/24 15:57:00

Die Verwaltung von Donald Trump hat ein Memorandum genehmigt, das es den US-Bundesbehörden ermöglicht, geprüfte private Unternehmen in Operationen gegen ausländische Cyberkriminalitätsgruppen einzubeziehen. Es geht nicht nur um den Austausch von Daten, sondern um die Vorbereitung von Maßnahmen gegen die Infrastruktur transnationaler Netzwerke, die amerikanische Organisationen und Bürger angreifen. Das Dokument wurde am 12. August 2026 veröffentlicht und verändert erheblich das Format der Zusammenarbeit zwischen dem Staat und dem kommerziellen Sektor der Cybersicherheit.

Nach dem neuen Modell wird es Unternehmen möglich sein, an der Suche, Verfolgung und Störung der kriminellen Infrastruktur teilzunehmen. Die Unternehmen werden technische Möglichkeiten, Analysen und Geheimdienstinformationen bereitstellen, während die allgemeine Koordination vom Nationalen Koordinationszentrum des US-Heimatschutzministeriums übernommen wird. Die Verantwortung liegt bei Vertretern des Justizministeriums und des Ministeriums für innere Sicherheit.

Gleichzeitig wurde privaten Auftragnehmern nicht das Recht eingeräumt, verdächtige Server oder Netzwerke eigenständig anzugreifen. Alle Maßnahmen müssen durch staatliche Genehmigungsverfahren erfolgen. Tatsächlich versuchen die Behörden, das private Cybergeschäft in den offiziellen Rahmen der Operationen zu integrieren, übertragen ihm jedoch nicht die Freiheit, nach eigenem Ermessen zu handeln.

Dies ist keine direkte Erlaubnis zum Gegenangriff

Chris Wysopal, Mitbegründer von Veracode, bezeichnete die Entscheidung als eine ernsthafte Wende in der amerikanischen Cyberpolitik, betonte jedoch einen wichtigen Unterschied. Ein klassischer Gegenangriff bedeutet, dass ein Unternehmen versucht, auf den Server zuzugreifen, von dem es glaubt, dass der Angriff ausgeht. In einem solchen Szenario kann man leicht das Ziel verfehlen und gegen das amerikanische Gesetz über Computerbetrug und -missbrauch verstoßen.

Das neue Schema funktioniert anders. Ein privates Unternehmen kann mit Hardware, Telemetrie, technischer Expertise und Bedrohungsdaten helfen, aber die endgültige Entscheidung liegt beim Staat. Es sind die Behörden, die bestimmen, wann und auf welche Infrastruktur Einfluss genommen werden kann.

Amerikanische Verbraucher berichteten von Verlusten von über 20,8 Milliarden Dollar durch Cyberkriminalität im Jahr 2025. Darüber hinaus hatten 73 % der erwachsenen US-Bürger mindestens einmal mit einer Form von Internetbetrug zu tun.

Die Gründe für diesen Schritt sind ziemlich offensichtlich. Internationale Erpressergruppen nutzen Strohmänner, mieten Server in verschiedenen Ländern, zerschlagen ihre Infrastruktur und befinden sich oft weit entfernt von den technischen Knotenpunkten, über die die Angriffe laufen. Eine einfache Sperrung einer Domain oder eine Beschwerde beim Hosting-Anbieter löst das Problem nicht mehr.

Im März 2026 hatte das Weiße Haus bereits diese Linie in der neuen Cyberstrategie umrissen. Darin wurde die Notwendigkeit betont, die Möglichkeiten der Unternehmen zur Identifizierung und Störung feindlicher Netzwerke zu erweitern. Das neue Memorandum verwandelt diese Idee in einen praktischen Mechanismus.

Welche Operationen fallen unter die neuen Regeln

Die neue Regelung richtet sich an ausländische kriminelle Netzwerke, die mit Erpressung, Ransomware-Angriffen und Finanzbetrug in Verbindung stehen. Private Unternehmen können sowohl untereinander als auch zusammen mit Bundes-, Landes- und Kommunalbehörden arbeiten.

  • Operationen gegen ausländische kriminelle Strukturen, die mit Erpressung, Ransomware und Finanzschemen verbunden sind;
  • Zusammenarbeit privater Unternehmen mit staatlichen Stellen auf verschiedenen Ebenen;
  • Sammlung von Geheimdienstinformationen über Cyberkriminalitätsnetzwerke und Vorbereitung von Reaktionsmöglichkeiten;
  • Einflussnahme auf die Informationssysteme von Kriminellen, einschließlich Störung, Manipulation oder Zerstörung einzelner Elemente der Infrastruktur.

Der amerikanische Ansatz geht über die britische Praxis hinaus. In Großbritannien gibt es seit 2020 die National Cyber Force, die offensive Cyberfähigkeiten gegen staatliche und kriminelle Bedrohungen einsetzt. Im Jahr 2023 beschrieb London separat die Prinzipien für den Einsatz solcher Instrumente und betonte, dass sie insbesondere dann angebracht sind, wenn herkömmliche Reaktionsmethoden keine Ergebnisse liefern.

Washington geht weiter: Der private Sektor hört auf, nur Anbieter von Schutzlösungen zu sein, und wird zu einem potenziellen Teilnehmer an staatlichen Cyberoperationen.

Moderne Angriffe werden günstiger und automatisieren sich zunehmend. Agenten-KI-Systeme sind bereits in der Lage, einen erheblichen Teil der Angriffsabläufe zu übernehmen: von der Suche nach verwundbaren Zielen bis zur Ausnutzung gefundener Schwachstellen.

Der größte Risiko - Attributionsfehler

Der schwächste Punkt der neuen Konstruktion ist die Bestimmung des tatsächlichen Täters des Angriffs. Nick Carr, technischer Direktor des Microsoft Threat Intelligence Center und ehemaliger Haupttechnischer Analyst der CISA, räumte ein, dass es selbst für große Organisationen schwierig ist, regelmäßig und fehlerfrei festzustellen, wer tatsächlich hinter einer bestimmten Kampagne steht.

Verbrecher handeln selten direkt. Sie nutzen gemietete Server, Proxys, gehackte Geräte und Zwischenknoten. Hinter einer Gruppe, die äußerlich wie eine Erpresserbande aussieht, kann manchmal ein staatlicher Akteur stehen. In diesem Fall geht die Operation gegen die Infrastruktur über die Bekämpfung von Kriminalität hinaus und könnte zu einem internationalen Vorfall werden.

Für russische Nutzer und Unternehmen ist dies ebenfalls keine abstrakte Bedrohung. Wenn amerikanische Auftragnehmer einen Teil der Infrastruktur als Element einer kriminellen Kette betrachten, könnten gemietete Kapazitäten, infizierte Maschinen oder Zwischenknoten in verschiedenen Jurisdiktionen, einschließlich Russland, betroffen sein.

Was sich in der Praxis ändert:

  • Die Grenze zwischen staatlichen und kommerziellen Cyberoperationen wird weniger klar.
  • Die Privatwirtschaft erhält mehr Einfluss auf die Vorbereitung von Operationen und die Auswahl technischer Ziele.
  • Der Staat erhält Zugang zu Telemetrie, die Unternehmen oft schneller sammeln als die Strafverfolgungsbehörden.
  • Der rechtliche Rahmen für Maßnahmen gegen ausländische kriminelle Infrastruktur wird erweitert.

Die Kehrseite dieses Modells ist offensichtlich. Ein Fehler eines privaten Unternehmens bei der Bestimmung der Infrastruktur von Angreifern kann unbeteiligte Organisationen betreffen. Und wenn ein staatlicher Akteur hinter dem Netzwerk steht, könnten die Folgen weit über einen technischen Vorfall hinausgehen.

Für das russische Publikum sehen die praktischen Risiken folgendermaßen aus:

  • Die Verwundbarkeit der Infrastruktur, die physisch oder rechtlich mit ausländischen Hostings verbunden ist, steigt.
  • Die Wahrscheinlichkeit von Begleitschäden für russische Kunden bei Operationen gegen internationale Erpressergruppen steigt.
  • Es wird wichtiger, zu verstehen, wo genau die eigenen Ressourcen platziert sind und über welche ausländischen Anbieter sie arbeiten.
  • Bedrohungsmodelle müssen unter Berücksichtigung der Aktivitäten amerikanischer privater Auftragnehmer überarbeitet werden.

Eine separate Frage ist, wie das neue Programm in einer Umgebung funktionieren wird, in der die Verbrecher selbst aktiv KI einsetzen. Automatisierung beschleunigt sowohl den Angriff als auch die Verteidigung. Kommerzielle Akteure verfügen über riesige Datenmengen zu bösartigen Domains, der Infrastruktur von Erpressergruppen und Kryptowährungstransaktionen, sodass das Tempo des Widerstands steigen wird.

Bereits jetzt sollten mehrere Faktoren in das Bedrohungsmodell einfließen:

  • Erweiterung des Kreises der Teilnehmer an offensiven Operationen seitens der USA.
  • Zunahme nicht öffentlicher Eingriffe in die Infrastruktur außerhalb von Gerichtsverfahren.
  • Höhere Wahrscheinlichkeit von Begleitschäden bei fehlerhafter Attribution.
  • Verstärkung der Rolle privater Telemetrie bei der Zielauswahl für Operationen.

Vor diesem Hintergrund entstehen in den USA bereits Initiativen, bei denen staatliche und nichtstaatliche Akteure versuchen, verwundbare Sektoren zu schützen. Zum Beispiel hilft das Water Watch Center, das von dem DEF CON Franklin-Projekt in Zusammenarbeit mit der National Rural Water Association gegründet wurde, kleinen Wasserversorgungsunternehmen, sich gegen Cyberangriffe zu schützen. Ein solches Programm entstand nach Eindringlingen in die Wasserversorgungssysteme in mindestens 12 Bundesstaaten, in denen Angreifer remote Zugriff auf industrielle Steuerungen erhielten.

Das unterzeichnete Memorandum zeigt eine breitere Verschiebung: Der Kampf gegen Cyberkriminalität entwickelt sich von rein ermittlerischer und analytischer Arbeit hin zu operativen Maßnahmen. Die USA erhalten Zugang zu den technischen Möglichkeiten des privaten Sektors, erhöhen jedoch gleichzeitig die Kosten für jeden Fehler. Für russische Organisationen bedeutet dies, dass die Handlungen amerikanischer Auftragnehmer nun formal in offensive Operationen integriert werden können und die Infrastruktur weit über die unmittelbaren Ziele hinaus betreffen können.


---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

Neueste Artikel

Mehr

Neueste Coin-Listings auf WEEX

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]