Governo Trump autoriza empresas privadas a lançar ciberataques internacionais
Programa coloca empresas de segurança sob supervisão federal para ataques contra criminosos estrangeiros
O governo dos Estados Unidos lançou um programa que autoriza empresas privadas de segurança a realizar ciberataques contra criminosos estrangeiros, conforme noticiado pelo The Verge e antecipado pela Bloomberg. As companhias selecionadas atuarão “sob controle e supervisão” do governo federal, com permissão para vigiar e desarticular redes criminosas, segundo um memorando presidencial publicado na quarta-feira (13 de agosto de 2026).
O que aconteceu
O memorando presidencial estabelece que o Departamento de Justiça e o Departamento de Segurança Interna (DHS) serão responsáveis por supervisionar as empresas privadas participantes. Para entrar no programa, as companhias precisam comprovar “proficiência técnica, desempenho comprovado em operações cibernéticas, segurança de instalações” e outros requisitos. Além disso, devem manter uma fiança ou conta vinculada (escrow) de pelo menos US$ 1 milhão, que será perdida em caso de descumprimento do contrato.
O texto também restringe o alvo das operações: as empresas só poderão atacar grupos que “não sejam uma parte institucional de um governo estrangeiro nem operados integralmente sob direção de um governo estrangeiro”. O memorando descreve o setor privado como uma força “subutilizada” no combate a redes criminosas.
Contexto
A decisão representa uma mudança na política dos EUA para o enfrentamento do cibercrime. Em vez de concentrar operações ofensivas exclusivamente em agências governamentais, como o Comando Cibernético dos EUA, a administração Trump passa a tratar empresas de segurança como instrumento de poder nacional. “É política dos Estados Unidos usar todos os instrumentos de poder nacional, incluindo as capacidades inovadoras do setor privado, para combater o cibercrime”, afirma o memorando.
A medida chega em um momento em que ataques de ransomware e operações criminosas transnacionais seguem pressionando governos e empresas. A autorização para que companhias privadas atuem ofensivamente, porém, levanta dúvidas sobre limites legais e consequências internacionais.
Por que importa
Para o mercado de segurança cibernética, o programa abre uma nova frente de atuação — e de responsabilidade. Empresas que aceitarem participar poderão executar operações que antes eram exclusivas de agências de inteligência e forças armadas, mas ficarão expostas a riscos jurídicos significativos.
Jason Healey, pesquisador sênior de conflitos cibernéticos da Universidade Columbia, alertou ao Cybersecurity Dive: “Qualquer um que conduza essas operações está fazendo isso com risco legal pessoal substancial.” Jake Williams, vice-presidente de pesquisa e desenvolvimento da Hunter Strategy, disse ao TechCrunch que “americanos que participarem dessas operações podem facilmente ser classificados como combatentes não uniformizados ao viajar ao exterior”.
O problema prático, aponta Ben Bernstein, gerente da equipe de consultoria de segurança da Huntress, é que “atores de ameaças não lançam ataques de servidores rotulados em Moscou; eles roteiam tráfego por infraestrutura inocente comprometida, como um roteador vulnerável em um consultório odontológico em Ohio ou uma rede hospitalar”. Isso torna difícil identificar com precisão quem está por trás de um ataque.
Impacto
No curto prazo, o programa pode aumentar a capacidade dos EUA de desbaratar operações criminosas, especialmente grupos de ransomware. Mas a dificuldade de distinguir criminosos comuns de grupos ligados a governos estrangeiros pode gerar conflitos legais e diplomáticos, como apontou o Cybersecurity Dive. Empresas de segurança que participarem das operações também podem enfrentar retaliações diretas de grupos criminosos.
Para o setor, a exigência de fiança de US$ 1 milhão e os critérios técnicos rigorosos devem limitar a participação a empresas de médio e grande porte com experiência comprovada em operações cibernéticas.
O que muda
A principal mudança é o deslocamento de uma prerrogativa estatal para empresas privadas. Pela primeira vez, companhias de segurança poderão conduzir ações ofensivas cibernéticas no exterior com respaldo formal do governo americano. A relação entre o setor privado e o governo também muda, com empresas assumindo um papel quase paramilitar em um ambiente de alta complexidade jurídica.
O que vem agora
O programa dependerá da implementação prática pelos Departamentos de Justiça e Segurança Interna, que definirão os processos de credenciamento e supervisão das empresas. Ainda não há cronograma público para a seleção das companhias nem detalhes sobre como os alvos serão validados. A comunidade de segurança deve acompanhar os primeiros casos para avaliar se a promessa de controle governamental se sustenta na prática.
Fontes
- The Verge: The Trump admin will start letting private firms launch international cyberattacks
- Bloomberg (via The Verge)
- Cybersecurity Dive (via The Verge)
- TechCrunch (via The Verge)
