サイバーセキュリティ Aug 13, 2026ブックマークに追加

大統領覚書により、国家調整センターに対し、制限付きのハッキング・バックプログラムの創設が指示されました。民間のサイバーセキュリティ企業は、外国の犯罪組織に対する攻撃的な攻撃の許可を申請することができます。
ドナルド・トランプが署名した覚書により、National Coordination Center (NCC)に対し、サイバーセキュリティ民間企業が犯罪組織に対する攻撃的なサイバー作戦の許可を申請できるプログラムの構築が命じられた。要するに、長らく米国におけるグレーゾーンであった「ハックバック」が、少なくとも意図の段階で公式な枠組みを獲得したことになる。
この覚書は直ちにハックバックを解禁するものではない。NCCに対し、プログラムの構築を求めるもので、具体的には対象資格、制限、および管理体制が含まれる。
サイバーセキュリティ企業側:既に攻撃的な活動(C2サーバーのテイクダウン、犯罪インフラの妨害、シンクホール)を行っていた企業にとって、今回の覚書は強力な政治的シグナルとなり、正式な合法化の道筋が示されたことになる。
被害者側:対象は明確に「foreign cybercrime organizations(外国のサイバー犯罪組織)」、すなわちランサムウェアグループ、金融詐欺グループなど、海外で活動する組織とされている。国家は理論上除外されるが、犯罪組織と国家アクターの境界はしばしば曖昧(ロシア、北朝鮮、イランなど)である。
CFAA(コンピュータ詐欺および乱用防止法)側:CFAAは歴史的に、第三者システムに対する攻撃的行為を禁止してきた。大統領覚書により例外的な枠組みが創設される可能性はあるが、法律そのものを変更するものではない。依然として法的不確実性が残る。
セキュリティコミュニティの反応は分かれている。ルールの明確化を歓迎する専門家もいる一方で、誤った標的化(ミスアトリビューション)や共有インフラへの巻き添え被害などのリスクに対する明確なセーフガードの欠如を懸念する声もある。
Computer Fraud and Abuse Act(1986)は、第三者システムへの無断侵入を連邦犯罪と定めている—たとえ報復目的であっても。ハックバックを合法化する法案(Active Cyber Defense Certainty Act、2017年以降複数回提出)は議会で成立に至っていない。トランプ大統領の覚書は、この法的な行き詰まりを回避する形で発令されたが、認可企業にとっての法的曖昧さは解消されていない。
今すぐ取るべき行動:
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。