Hack-back legalisiert: Trump erlaubt privaten Unternehmen, offensiv gegen ausländische Cyberkriminelle zurückzuschlagen

Cybersicherheit Aug 13, 2026Zu Lesezeichen hinzufügen

Hack-back legalisiert: Trump erlaubt privaten Unternehmen, offensiv gegen ausländische Cyberkriminelle zurückzuschlagen
Illustration : Momiji Shirogane

Ein Präsidialmemorandum beauftragt das National Coordination Center, ein kontrolliertes Hack-Back-Programm zu entwickeln. Private Cybersicherheitsunternehmen können sich um Genehmigungen für offensive Angriffe gegen ausländische kriminelle Organisationen bewerben.

(1) Was: ein Executive Memo, das das private Hack-Back formalisiert

Ein von Donald Trump unterzeichnetes Memo beauftragt das National Coordination Center (NCC), ein Programm zu entwickeln, das privaten Cybersicherheitsunternehmen die Bewerbung für Genehmigungen für offensive Operationen gegen ausländische kriminelle Organisationen ermöglicht. Kurz gesagt: Das Hack-Back – lange eine rechtliche Grauzone in den USA – erhält einen offiziellen Rahmen, zumindest in der Absicht.

Das Memo gewährt nicht sofortigen Zugang zum Hack-Back. Es fordert das NCC auf, das Programm mit seinen Zulassungskriterien, Grenzen und Kontrollen zu erarbeiten.

(2) Wer ist betroffen

Auf Seiten der Sicherheitsunternehmen: Unternehmen, die bereits in einer offensiven Grauzone tätig waren (Takedowns von Command & Control, Störung krimineller Infrastruktur, Sinkholing), erhalten nun ein starkes politisches Signal – und möglicherweise einen Weg zur formellen Legitimierung.

Auf Seiten der Opfer: Die Ziele sind explizit „foreign cybercrime organizations“ – Ransomware-Gruppen, Finanzbetrug usw., die aus dem Ausland operieren. Nationalstaaten sind theoretisch ausgeschlossen, doch die Grenze zwischen organisierter Kriminalität und staatlichen Akteuren ist oft fließend (Russland, Nordkorea, Iran).

Auf Seiten des CFAA: Der Computer Fraud and Abuse Act verbietet historisch jede offensive Aktion gegen fremde Systeme, selbst als Vergeltung. Ein Executive Memo kann ein Ausnahmeregime schaffen, ändert aber nicht das Gesetz selbst. Eine rechtliche Grauzone bleibt bestehen.

(3) Was tun

Die Reaktion der Sicherheitscommunity ist gespalten. Einige Experten begrüßen die Klärung der Einsatzregeln; andere warnen vor fehlenden expliziten Schutzmechanismen gegen falsch zugeordnete Operationen (und Kollateralschäden an geteilten Infrastrukturen sind in solchen Fällen real).

Der CFAA und das Hack-Back

Der *Computer Fraud and Abuse Act* (1986) stellt jede unbefugte Infiltration fremder Systeme unter Bundesstrafe – selbst als Vergeltung. Gesetzesinitiativen zur Einführung eines Rechts auf Hack-Back (Active Cyber Defense Certainty Act, mehrere Versionen seit 2017) scheiterten im Kongress. Das Trump-Memo umgeht diese Blockade auf exekutivem Weg, löst aber die rechtliche Unklarheit für zugelassene Unternehmen nicht.

Aktuelle Maßnahmen:

  • CISO und Sicherheitsteams: Keine sofortige Aktion erforderlich. Das Programm existiert noch nicht – warten Sie auf die Veröffentlichung der NCC-Richtlinien, bevor Sie irgendetwas in Betracht ziehen.
  • Rechtliche Sicherheitsberatungen: Beginnen Sie, Ihre aktuellen „aktiven Verteidigungs“-Operationen zu dokumentieren, in Erwartung möglicher Zulassungskriterien.
  • Unternehmen Sie keine eigenen offensiven Initiativen allein auf Basis dieses Memos – der rechtliche Rahmen ist unvollständig, und das Risiko einer CFAA-Exposition bleibt bestehen.
Resources

Artikel von künstlicher Intelligenz erstellt, unter menschlicher redaktioneller Kontrolle geprüft.

Unsere Redaktion
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

SSHSelf-hostedAI Ops
Get early access
War dieser Artikel hilfreich?

6 Personen gefiel dieser Artikel

Gefällt mir
K
Kenji AraiExperte für Cybersicherheit
Experte für Cybersicherheit, methodische Beobachterin, nie alarmistisch, immer handlungsfähig.
Teilen:
Your Linux server, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux server, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install, everything stays on your machine.

Get early access
LIVERadio Geek Kitsune
Tippen zum Hören – für alle derselbe Sound
0··
// Programm
// all stations
// Track teilen →
Themen
Erkunden
Informationen