トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい | ScanNetSecurity
2026.08.20(木)

トランプ大統領は民間のセキュリティ企業にサイバー犯罪組織への「ハックバック」を許可したい

 英国王立防衛安全保障研究所( RUSI:Royal United Services Institute for Defence and Security Studies )のサイバー・技術研究フェローであるギャレス・モットは、当時報じられていた内容を引用しつつ、米国のコンピュータ詐欺および濫用防止法( CFAA:Computer Fraud and Abuse Act )を改正しない限り、米企業がこうしたサービスを合法的に提供できない可能性があるとの見解を示した。

国際 TheRegister
https://www.whitehouse.gov/wp-content/uploads/2026/03/President-Trumps-Cyber-Strategy-for-America.pdf
https://www.whitehouse.gov/wp-content/uploads/2026/03/President-Trumps-Cyber-Strategy-for-America.pdf 全 1 枚 拡大写真

 ドナルド・トランプ米大統領は、政府機関が、サイバー技術を悪用して活動する国際犯罪組織( CE-TCO:Cyber-Enabled Transnational Criminal Organizations )に対する作戦を、民間のサイバーセキュリティ企業に委託することを認める方針を示した。

 トランプは水曜日(編集部註: 8 月 12 日)、覚書に署名し、今年初めに示唆されていた戦略を確定させた。同覚書によれば、参加企業は犯罪者に対する国家的な作戦を支援できるとしており、その内容にはサイバー監視や、犯罪者のネットワークに対する技術的な妨害が含まれるという。

 犯罪者への技術的妨害は「サイバー効果作戦( Cyber Effects Operations )」と称され、情報システム、ネットワーク、情報システムによって制御される物理的・仮想的インフラ、あるいはそこに存在する情報の「操作、妨害、否認、劣化、または破壊( manipulation, disruption, denial, degradation, or destruction )」を引き起こす活動を指すとされている。

 同覚書はサイバー効果作戦とサイバー監視任務を区別しているが、監視活動についても、その遂行のためにシステムの妨害や操作が不可避的に一部発生することを認めている。

 監視作戦は情報収集を目的として設計されるものであり、さらなる偵察活動を支援するため、あるいは後のサイバー効果作戦での利用のために行われ、発覚を避けながら実施される。

 トランプ米大統領は、サイバー技術を悪用して活動する国際犯罪組織( CE-TCO )を「米国政府、米国人、または米国の利益に対してサイバーを介した犯罪行為を行う、あらゆる外国の集団」と定義した。

 ただし重要な点として、外国の政府そのものや、外国政府と一体となって動くサイバー攻撃集団は CE-TCO の定義から除外される。つまり、国家を相手にした作戦を行う米国家安全保障局( NSA )の精鋭である特殊アクセス作戦部門( TAO:Tailored Access Operations )の管轄と競合することはない、というわけだ。

 参加企業は「厳格な審査」を受けるとともに、「厳格な運用手続き」の対象となる、と同覚書は付け加えている。

 運用手続きは 60 日以内に策定され、国土安全保障会議と連携するプログラム担当エグゼクティブディレクターによって成文化される予定である。

 任務への参加を希望する企業は、必要な作戦を遂行できる技術力を有していることを証明しなければならず、また年次評価によって毎年これを証明することも求められる。

 プログラム管理者は、豊富な資源を持つ大規模組織だけでなく、「専門的または個別のタスク」に有用となり得る「より小規模で機動力のある企業」にも機会が開かれるよう、運用手続きを整備しなければならない。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

  2. アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

    アフラック生命保険に不正アクセス、短時間に大量のデータ照会があった際に監視・制御する機能が不足

  3. イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

    イノベーションが利用する GitHub への不正アクセス、62,691名分の顧客情報が漏えい

  4. ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

    ニデックWebサイトにソフトウェアの脆弱性を悪用した不正アクセス

  5. 杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

    杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

ランキングをもっと見る
PageTop