美国总统唐纳德·特朗普于8月12日签署了一份国家安全备忘录,旨在增强美国联邦机构利用网络工具打击跨国犯罪组织的能力。这些组织在境外活动,通过互联网对美国公民实施犯罪。白宫表示,美国政府将借助私营部门的能力和创新来支持这些行动,但所有行动必须在美国当局的“指挥、控制和授权”下进行。
这项措施主要针对那些通过互联网从境外进行勒索软件攻击、金融诈骗以及其他犯罪活动的网络。这份备忘录是特朗普在3月提出网络安全战略后的又一步。
当时,他要求多个联邦机构识别、调查、干扰并瓦解利用数字工具攻击美国个人、企业和基础设施的跨国犯罪组织。新备忘录为联邦机构提供了一个框架,以便对位于美国境外、被犯罪组织用于犯罪活动的基础设施进行网络行动。
目前尚未公开所有可采用的技术手段,也没有披露首批目标。在3月的行政命令中,特朗普表示,美国将利用执法、外交以及可能的进攻性手段来应对这些威胁。他还要求制定一个计划来识别相关组织,并明确如何干扰其行动。
这可能包括定位信息技术基础设施、识别责任人、追踪犯罪网络,以及阻止其用于攻击或诈骗的系统。备忘录并未赋予私营企业在其他国家自由攻击计算机系统的普遍授权。
白宫指出,企业可以与其他公司以及联邦、州和地方政府部门达成协议,分享威胁信息并提出网络行动方案。如果企业参与具体行动,必须在美国政府的指挥和授权下进行。这一点尤为关键,因为美国法律限制企业未经许可进入他人的计算机系统。在新备忘录出台之前,网络法律专家曾指出,特朗普3月提出的战略并不意味着私营企业可以自行开展所谓“反向入侵”式进攻行动,即直接攻击入侵者。
3月的行政命令还将网络钓鱼和“性勒索”骗局列入美国希望通过跨部门协同战略加以打击的犯罪类型。这一决定是特朗普政府3月提出政策的一部分,其目标是从主要着眼于防御美国系统,转向同时干扰攻击者网络的策略。联邦战略提出,美国将同时运用防御性和进攻性能力,在威胁危及美国网络之前加以发现和应对。该战略还设想加强与科技企业和网络安全专业公司的合作。
3月的行政命令曾给予司法部、国土安全部、国务院和国防部官员120天时间,提交一项计划,用于识别与诈骗中心和网络犯罪有关的组织,并建立拆解这些组织的机制。如今签署的备忘录,则通过建立协调行动和与私营部门合作的机制,进一步落实了这一战略。备忘录也可能适用于在墨西哥活动的组织,前提是这些组织符合美国设定的目标范围,并利用数字工具对美国人实施犯罪。
不过,备忘录目前公开的信息并未将任何墨西哥犯罪集团列为新行动的具体目标。美国政府已将总部设在墨西哥的锡那罗亚犯罪集团视为跨国组织,美国司法部则将哈利斯科新生代犯罪集团描述为跨国犯罪集团。这两个组织还在2025年被列为外国恐怖组织。与这些组织相关的数字犯罪先例已经存在。2025年,美国检察官指控哈利斯科新生代犯罪集团成员参与一项针对在墨西哥拥有分时度假产权的美国业主的诈骗计划。
但这并不意味着新备忘录自动授权美国对位于墨西哥的系统开展网络行动,也不意味着目前已经宣布存在这类行动。这份备忘录提出要针对位于外国司法辖区内的组织开展行动,但迄今公开的信息并未说明,涉及这些国家法律和主权的所有问题将如何处理。美国自身的战略也承认,在本国网络之外开展网络行动,一旦波及位于他国领土上的基础设施,可能引发法律问题。
专家还警告说,跨境网络行动可能误伤与犯罪分子无关的第三方系统,也可能在行动跨越国界时引发外交摩擦。因此,这项措施的实际适用范围,仍将取决于每一次具体行动,以及美国相关机构届时动用的权限。
热门跟贴