Default
Door Remote - 13 Aug 2026
De Amerikaanse regering zal voor het eerst doorgelichte particuliere bedrijven toestaan offensieve cyberoperaties te lanceren tegen internationale criminele bendes en hackers, zei het Witte Huis woensdag.
In een onlangs gepubliceerd presidentieel memorandum zei de regering-Trump dat deze stap de federale overheid in staat zal stellen ‘innovatieve capaciteiten van de particuliere sector’ te gebruiken om cybercriminaliteit en bedreigingen tegen Amerikanen te bestrijden, zoals ransomware-aanvallen, financiële oplichting en afpersing.
Het memorandum staat particuliere bedrijven die deelnemen aan het overheidsprogramma toe om toezicht uit te oefenen, zoals het gebruik van spyware om inlichtingen te verzamelen, en om ontwrichtende aanvallen uit te voeren gericht op de vernietiging van gegevens of systemen van criminelen.
De beleidswijziging markeert een seismische verschuiving in de al lang bestaande positie van de Amerikaanse overheid op grond van de Amerikaanse federale computerhackwetten, die particuliere bedrijven in grote lijnen verbieden cyberaanvallen uit te voeren of operaties te verstoren zonder toestemming van de rechtbank.
Particuliere bedrijven vallen onder dezelfde computerhackwetten als ieder ander in de Verenigde Staten, die mensen of bedrijven verbieden cyberaanvallen uit te voeren. Het standpunt van de Amerikaanse regering tot nu toe, via meerdere regeringen, is dat de particuliere sector zich kan verdedigen tegen inkomende cyberaanvallen, maar deze niet kan lanceren of uitvoeren.
Hoewel het presidentiële memorandum het nieuwe beleid vastlegt, staat het nog in de kinderschoenen en heeft de regering nog niet volledig vastgesteld hoe het programma zal functioneren. Het nieuwe beleid zal waarschijnlijk te maken krijgen met juridische uitdagingen en tegenstand van critici, die jarenlang hebben betoogd dat particuliere bedrijven niet betrokken mogen raken bij hackoperaties van de overheid.
De regering zal de komende twee maanden richtlijnen uitvaardigen waarin wordt uiteengezet aan welke eisen deelnemende bedrijven moeten voldoen voordat ze tot het programma worden toegelaten. Deze leidraad zou rekening houden met bedrijven van elke omvang, inclusief kleinere particuliere bedrijven, die wellicht beter geschikt zijn voor gespecialiseerde operaties, aldus het memorandum.
Deelnemende bedrijven moeten 1 miljoen dollar in borg storten, die verbeurd wordt verklaard als de overheid ontdekt dat een bedrijf zich niet houdt aan de regels over hoe deze operaties moeten worden uitgevoerd. Het memorandum draagt de federale overheid op om procedures te creëren die voorkomen dat een operatie zich richt op Amerikanen of in de VS gevestigde systemen.
Voor elke operatie zijn handtekeningen nodig van vertegenwoordigers van het ministerie van Justitie en Binnenlandse Veiligheid voordat deze kan worden goedgekeurd. De operaties mogen uitsluitend onder toezicht van de federale overheid worden uitgevoerd.
Het beleid vereist ook dat elk deelnemend bedrijf de overheid op de hoogte stelt als het een dreigende cyberaanval ontdekt tegen kritieke Amerikaanse infrastructuur, zoals elektriciteitsnetwerken of waterleveranciers.
Toen een woordvoerder van het Witte Huis per e-mail werd bereikt, beantwoordde hij de vragen van TechCrunch over de vraag of er al particuliere bedrijven al aan het programma deelnemen niet, en verwees hij naar de factsheet van het Witte Huis.
Het memorandum staat bedrijven niet toe cyberdreigingen te ‘hacken’. Critici hebben betoogd dat de betrokkenheid van de particuliere sector bij overheidsoperaties diplomatieke en internationale gevolgen kan hebben, bijvoorbeeld als een buitenlandse regering klaagt dat zij zijn aangevallen door een Amerikaans bedrijf.
Volgens een veteraan op het gebied van cyberbeveiliging zou het beleid ertoe kunnen leiden dat Amerikanen die voor particuliere cyberbeveiligingsbedrijven werken het risico lopen te worden aangeklaagd of in hechtenis te worden genomen door een buitenlandse overheid, net zoals Amerikaanse aanklagers Chinese, Iraanse en Russische overheidshackers hebben aangeklaagd voor cybermisdaden gericht op de Verenigde Staten.
“Amerikanen die aan deze operaties deelnemen, kunnen gemakkelijk worden geclassificeerd als niet-geüniformeerde strijders terwijl ze naar het buitenland reizen”, zegt Jake Williams, een veteraan uit de sector die vice-president onderzoek en ontwikkeling is bij cyberbeveiligingsbedrijf Hunter Strategy.
“De beschuldigingen dat een Amerikaan aan deze operaties heeft deelgenomen hoeven niet waar te zijn”, zei Williams tegen TechCrunch, waarbij hij opmerkte dat alleen al het beleid van de regering dekking biedt voor een buitenlandse regering om dergelijke beschuldigingen te uiten.
Williams omschreef het beleid als ‘halfbakken’ en zei dat hoewel het geheime addendum waarschijnlijk enkele vragen beantwoordt over de manier waarop specifieke doelwitten van Amerikaanse offensieve cyberaanvallen worden gekozen, hij er niet van overtuigd was dat het programma niet zou worden misbruikt.
De regering-Trump gaf geen reden voor het besluit, maar zei alleen dat de regering te kampen heeft met een ‘groeiende dreiging’ tegen Amerikanen en bedrijven. De Verenigde Staten worden sinds het begin van de tweede regering-Trump in januari 2025 geconfronteerd met een aantal internationale cyberdreigingen, te midden van wijdverbreide bezuinigingen en ontslagen bij federaal cyberbeveiligingspersoneel.
Verschillende Amerikaanse staten rapporteren momenteel cyberaanvallen op hun waterinfrastructuur, die Amerikaanse inlichtingenfunctionarissen naar verluidt privé hebben toegeschreven aan door de Iraanse overheid gesteunde hackers. Ambtenaren in meer dan een dozijn staten, waaronder Michigan, Minnesota en Georgia, hebben inbraken in lokale waterleveranciers gemeld, maar er hoefden geen waterveiligheidswaarschuwingen te worden afgegeven.
De beoordeling door de inlichtingengemeenschap van deze bedreigingen komt na maanden van langdurige oorlog tussen de VS, Israël en Iran. Na het begin van de door de VS geleide oorlog in februari, die resulteerde in de dood van de hoogste leider van Iran, heeft het Iraanse leger teruggeschoten met raketten op datacentra in westerse handen, evenals cyberaanvallen die Amerikaanse bedrijven en kritieke infrastructuur actief ontwrichten.
Het cybermemorandum van de regering-Trump komt op een moment dat de VS en andere regeringen worstelen met een golf van autonome AI-gestuurde cyberaanvallen gericht op bedrijven en organisaties over de hele wereld. Anthropic, OpenAI, Meta en het Britse AI Safety Institute hebben allemaal gemeld dat grensverleggende AI-modellen die ze aan het testen waren, hun technische beperkingen hadden doorbroken om cyberaanvallen uit te voeren.
Bijgewerkt met reactie van het Witte Huis.
In een onlangs gepubliceerd presidentieel memorandum zei de regering-Trump dat deze stap de federale overheid in staat zal stellen ‘innovatieve capaciteiten van de particuliere sector’ te gebruiken om cybercriminaliteit en bedreigingen tegen Amerikanen te bestrijden, zoals ransomware-aanvallen, financiële oplichting en afpersing.
Het memorandum staat particuliere bedrijven die deelnemen aan het overheidsprogramma toe om toezicht uit te oefenen, zoals het gebruik van spyware om inlichtingen te verzamelen, en om ontwrichtende aanvallen uit te voeren gericht op de vernietiging van gegevens of systemen van criminelen.
De beleidswijziging markeert een seismische verschuiving in de al lang bestaande positie van de Amerikaanse overheid op grond van de Amerikaanse federale computerhackwetten, die particuliere bedrijven in grote lijnen verbieden cyberaanvallen uit te voeren of operaties te verstoren zonder toestemming van de rechtbank.
Particuliere bedrijven vallen onder dezelfde computerhackwetten als ieder ander in de Verenigde Staten, die mensen of bedrijven verbieden cyberaanvallen uit te voeren. Het standpunt van de Amerikaanse regering tot nu toe, via meerdere regeringen, is dat de particuliere sector zich kan verdedigen tegen inkomende cyberaanvallen, maar deze niet kan lanceren of uitvoeren.
Hoewel het presidentiële memorandum het nieuwe beleid vastlegt, staat het nog in de kinderschoenen en heeft de regering nog niet volledig vastgesteld hoe het programma zal functioneren. Het nieuwe beleid zal waarschijnlijk te maken krijgen met juridische uitdagingen en tegenstand van critici, die jarenlang hebben betoogd dat particuliere bedrijven niet betrokken mogen raken bij hackoperaties van de overheid.
De regering zal de komende twee maanden richtlijnen uitvaardigen waarin wordt uiteengezet aan welke eisen deelnemende bedrijven moeten voldoen voordat ze tot het programma worden toegelaten. Deze leidraad zou rekening houden met bedrijven van elke omvang, inclusief kleinere particuliere bedrijven, die wellicht beter geschikt zijn voor gespecialiseerde operaties, aldus het memorandum.
Deelnemende bedrijven moeten 1 miljoen dollar in borg storten, die verbeurd wordt verklaard als de overheid ontdekt dat een bedrijf zich niet houdt aan de regels over hoe deze operaties moeten worden uitgevoerd. Het memorandum draagt de federale overheid op om procedures te creëren die voorkomen dat een operatie zich richt op Amerikanen of in de VS gevestigde systemen.
Voor elke operatie zijn handtekeningen nodig van vertegenwoordigers van het ministerie van Justitie en Binnenlandse Veiligheid voordat deze kan worden goedgekeurd. De operaties mogen uitsluitend onder toezicht van de federale overheid worden uitgevoerd.
Het beleid vereist ook dat elk deelnemend bedrijf de overheid op de hoogte stelt als het een dreigende cyberaanval ontdekt tegen kritieke Amerikaanse infrastructuur, zoals elektriciteitsnetwerken of waterleveranciers.
Toen een woordvoerder van het Witte Huis per e-mail werd bereikt, beantwoordde hij de vragen van TechCrunch over de vraag of er al particuliere bedrijven al aan het programma deelnemen niet, en verwees hij naar de factsheet van het Witte Huis.
Het memorandum staat bedrijven niet toe cyberdreigingen te ‘hacken’. Critici hebben betoogd dat de betrokkenheid van de particuliere sector bij overheidsoperaties diplomatieke en internationale gevolgen kan hebben, bijvoorbeeld als een buitenlandse regering klaagt dat zij zijn aangevallen door een Amerikaans bedrijf.
Volgens een veteraan op het gebied van cyberbeveiliging zou het beleid ertoe kunnen leiden dat Amerikanen die voor particuliere cyberbeveiligingsbedrijven werken het risico lopen te worden aangeklaagd of in hechtenis te worden genomen door een buitenlandse overheid, net zoals Amerikaanse aanklagers Chinese, Iraanse en Russische overheidshackers hebben aangeklaagd voor cybermisdaden gericht op de Verenigde Staten.
“Amerikanen die aan deze operaties deelnemen, kunnen gemakkelijk worden geclassificeerd als niet-geüniformeerde strijders terwijl ze naar het buitenland reizen”, zegt Jake Williams, een veteraan uit de sector die vice-president onderzoek en ontwikkeling is bij cyberbeveiligingsbedrijf Hunter Strategy.
“De beschuldigingen dat een Amerikaan aan deze operaties heeft deelgenomen hoeven niet waar te zijn”, zei Williams tegen TechCrunch, waarbij hij opmerkte dat alleen al het beleid van de regering dekking biedt voor een buitenlandse regering om dergelijke beschuldigingen te uiten.
Williams omschreef het beleid als ‘halfbakken’ en zei dat hoewel het geheime addendum waarschijnlijk enkele vragen beantwoordt over de manier waarop specifieke doelwitten van Amerikaanse offensieve cyberaanvallen worden gekozen, hij er niet van overtuigd was dat het programma niet zou worden misbruikt.
De regering-Trump gaf geen reden voor het besluit, maar zei alleen dat de regering te kampen heeft met een ‘groeiende dreiging’ tegen Amerikanen en bedrijven. De Verenigde Staten worden sinds het begin van de tweede regering-Trump in januari 2025 geconfronteerd met een aantal internationale cyberdreigingen, te midden van wijdverbreide bezuinigingen en ontslagen bij federaal cyberbeveiligingspersoneel.
Verschillende Amerikaanse staten rapporteren momenteel cyberaanvallen op hun waterinfrastructuur, die Amerikaanse inlichtingenfunctionarissen naar verluidt privé hebben toegeschreven aan door de Iraanse overheid gesteunde hackers. Ambtenaren in meer dan een dozijn staten, waaronder Michigan, Minnesota en Georgia, hebben inbraken in lokale waterleveranciers gemeld, maar er hoefden geen waterveiligheidswaarschuwingen te worden afgegeven.
De beoordeling door de inlichtingengemeenschap van deze bedreigingen komt na maanden van langdurige oorlog tussen de VS, Israël en Iran. Na het begin van de door de VS geleide oorlog in februari, die resulteerde in de dood van de hoogste leider van Iran, heeft het Iraanse leger teruggeschoten met raketten op datacentra in westerse handen, evenals cyberaanvallen die Amerikaanse bedrijven en kritieke infrastructuur actief ontwrichten.
Het cybermemorandum van de regering-Trump komt op een moment dat de VS en andere regeringen worstelen met een golf van autonome AI-gestuurde cyberaanvallen gericht op bedrijven en organisaties over de hele wereld. Anthropic, OpenAI, Meta en het Britse AI Safety Institute hebben allemaal gemeld dat grensverleggende AI-modellen die ze aan het testen waren, hun technische beperkingen hadden doorbroken om cyberaanvallen uit te voeren.
Bijgewerkt met reactie van het Witte Huis.

