A Lei de Certeza de Defesa Cibernética Ativa (ACDC), também conhecida como projeto de lei "Hack Back", foi apresentada pela primeira vez na Câmara dos Representantes dos EUA em 2017. O projeto de lei vem sendo trabalhado desde então e, se aprovado, alteraria a Lei de Fraude e Abuso de Computadores. O projeto de lei proposto protegeria empresas vítimas de fraude caso implementassem medidas de resposta mais agressivas em caso de incidente, em comparação com a estratégia tradicional de "detectar e reportar", amplamente utilizada hoje.
Há três atividades descritas neste projeto de lei que definem o que uma empresa pode e deve fazer quando está sendo atacada. São elas, especificamente:
Existem muitas ações proibidas descritas no ACDC, incluindo:
O maior problema com esse projeto de lei, da perspectiva da CyberHoot, é a dificuldade de atribuir um ataque a uma única entidade, grupo de hackers ou estado-nação. Sinalizadores Falsos abundam no mundo do hacking, levando a atribuição Erros. O potencial para a escalada prejudicial de ataques cibernéticos, devido a atribuições imperfeitas, é ainda maior online do que no mundo físico. Esta legislação certamente será debatida por muito tempo, sem uma resolução clara.
As empresas devem estar cientes deste projeto de lei e de suas implicações. É improvável que seja aprovado, portanto, não há muito o que se preparar para ele. O melhor conselho que uma empresa pode seguir é ter políticas, programas, treinamento e ferramentas adequados para proteger seus dados. A linguagem ambígua na lei ACDC tem um potencial significativo para que as empresas "se prejudiquem" ao ultrapassar acidentalmente seus limites legais ao hackear. Exceder seus direitos legais neste caso pode resultar em acusações de fraude, ações judiciais e processos judiciais custosos.
Considerando que essa legislação vem sendo debatida há muitos anos e os argumentos a favor e contra ela são numerosos e convincentes, é improvável que ela seja aprovada em breve.
Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.
Os tokens OAuth não expiram quando os funcionários saem da empresa, as senhas mudam ou os aplicativos se tornam maliciosos. Seu programa de segurança precisa...
Ler mais
A maioria das violações de segurança não começa com um hacker de capuz decifrando códigos às 3 da manhã. Elas começam com seu nome de usuário e um...
Ler mais
Atualizações do artigo: A partir de 6 de maio de 2026, todos os principais laboratórios de IA dos EUA, incluindo Google DeepMind, Microsoft, xAI,...
Ler maisTenha uma visão mais aguçada dos riscos humanos com uma abordagem positiva que supera os testes de phishing tradicionais.
