Active Cyber Defense Certainty Act (ACDC), også kjent som «Hack Back»-loven, ble først introdusert i Representantenes hus i USA i 2017. Lovforslaget har blitt jobbet med siden den gang, og hvis det blir vedtatt, vil det endre Computer Fraud and Abuse Act. Det foreslåtte lovforslaget vil gi beskyttelse til selskaper som er ofre for svindel hvis de utfører mer aggressive responsaktiviteter i en hendelse sammenlignet med den tradisjonelle «oppdag og rapporter»-strategien som i stor grad brukes i dag.
Det er tre aktiviteter beskrevet i dette lovforslaget som definerer hva et selskap kan og bør gjøre når det blir angrepet. Disse er spesifikt,
Det er mange forbudte handlinger beskrevet i ACDC, inkludert:
Det største problemet med dette lovforslaget fra CyberHoots perspektiv er vanskeligheten med å tilskrive et angrep til en enkelt enhet, hackergruppe eller nasjonalstat. Falske flagg florerer i hackingverdenen som fører til navngivelse feil. Potensialet for skadelig eskalering av cyberangrep gjennom ufullkomne attribusjoner er enda større på nett enn i den fysiske verden. Denne lovgivningen vil garantert bli debattert langt inn i fremtiden uten en klar løsning.
Bedrifter bør rett og slett være klar over dette lovforslaget og hvilke implikasjoner det kan ha. Det er usannsynlig at det blir vedtatt, så det er ikke mye forberedelse du kan ta på det. Det beste rådet en bedrift kan ta er å ha riktige retningslinjer, programmer, opplæring og verktøy på plass for å sikre og beskytte dataene dine. Det er et betydelig potensial for at bedrifter «skyter seg selv i foten» ved å utilsiktet overskride sine juridiske grenser når de hacker tilbake. Å overskride dine juridiske rettigheter i dette tilfellet kan føre til anklager om svindel, søksmål og kostbare rettssaker.
Gitt at denne lovgivningen har blitt debattert i mange år nå, og argumentene for og imot den er mange og overbevisende, er det usannsynlig at den blir vedtatt med det første.
Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.
OAuth-tokener utløper ikke når ansatte slutter, passord endres eller apper blir uønskede. Sikkerhetsprogrammet ditt trenger...
Les mer
De fleste sikkerhetsbrudd starter ikke med at en hacker i hettegenser knekker kode klokken 3. De starter med brukernavnet ditt og en...
Les mer
Artikkeloppdateringer: Fra og med 6. mai 2026 har alle større amerikanske AI-laboratorier, inkludert Google DeepMind, Microsoft, xAI,...
Les merFå et skarpere blikk på menneskelige risikoer, med den positive tilnærmingen som slår tradisjonell phishing-testing.
