WASHINGTON / LONDON (IT BOLTWISE) – Die Trump-Regierung will privaten Unternehmen erlauben, gezielt gegen ausländische Cyberkriminelle vorzugehen. Ein Präsidialmemo sieht dafür Verträge mit DOJ oder DHS vor, inklusive „rigoroser“ Prüfung und einer möglichen Rückstellung von 1 Million US-Dollar. Ob die Details zu Auswahl der Ziele und rechtlichen Grundlagen schon feststehen, bleibt jedoch offen. Kritiker warnen zugleich vor Haftungsrisiken, völkerrechtlicher Reibung und möglichen Fehltreffern im digitalen Raum.

Im Zentrum steht ein Präsidialmemo, das in der US-Cybersicherheit eine alte Arbeitsaufteilung verschiebt: Bisher erledigten in der Regel staatliche Stellen die offensiven Aufgaben gegen ausländische Hacker. Nun sollen ausgewählte private Unternehmen Aufgaben übernehmen können, die bis dahin überwiegend Behörden vorbehalten waren. Der Ansatz wirkt wie eine Fortsetzung der Debatte um „privateers“ – also private Akteure als Teil einer nationalen Cyber-Strategie –, geht aber im Memo ausdrücklich nicht so weit, dass private Firmen ohne staatliche Steuerung „auf eigene Faust“ losziehen. Damit bleibt es bei einem Pilotmodell mit formalen Verträgen und enger Einbindung öffentlicher Stellen, während der operative Charakter offensiver Cyber-Aktionen in die Unternehmenswelt ausgelagert werden soll.
Technisch beschreibt das Memo, dass teilnehmende Firmen nach einer Genehmigung versuchen dürfen, auf Netzwerke ausländischer Gruppen zuzugreifen und Handlungen auszuführen, die Systeme manipulieren, stören, den Dienstzugang verweigern, Leistung verschlechtern oder im Extremfall sogar zerstören. Genau diese Formulierungen zeigen, wie breit der Spielraum sein könnte: Von der operativen Beeinflussung bis zur ernsthaften Unterbrechung kritischer Systeme. Gleichzeitig erklärt das Memo nicht im Detail, wie es bei so einer Machtverschiebung praktisch zur Durchführung kommen soll – weder, wie Entscheidungswege aussehen, noch wie Ziele ausgewählt werden oder welche rechtliche Begründung für welche Art von Eingriff gelten soll. Der zentrale Punkt bleibt daher vor allem prozessual: Private setzen nicht nur „Werkzeuge“ für Behörden ein, sondern sollen im Rahmen definierter Rechte selbst an fremden digitalen Infrastrukturflächen arbeiten dürfen.
Der regulatorische Rahmen bleibt dabei paradox restriktiv. US-Gesetze gegen „Anti-Hacking“ verbieten grundsätzlich das Hacking von digitaler Infrastruktur durch Privatpersonen oder Unternehmen, mit Ausnahmen für Polizeiarbeit. Das Memo ändert diese Gesetze laut Darstellung nicht, sondern ordnet an, dass jede teilnehmende Firma vertraglich mit der Bundesregierung verbunden sein muss. Das versucht, das Verbot nicht zu umgehen, sondern zu überbrücken: Die Unternehmen werden zu staatlich beauftragten Akteuren, die für bestimmte Aufgaben temporär privilegierte Handlungsspielräume erhalten. In der Praxis bedeutet das auch, dass Startups und kleinere Firmen besonders genau prüfen müssten, was sie im Alltag rechtlich dürfen und was nicht – denn bei jeder Abweichung vom definierten Auftrag drohen Haftungs- und Compliance-Fragen. Dass das Memo DOJ und DHS zwei Monate Zeit gibt, um offene Punkte zu klären, deutet darauf hin, dass zentrale Bausteine wie rechtliche Schutzmechanismen und die konkrete Ausgestaltung der Auswahlprozesse noch nicht vollständig ausformuliert sind.
Finanziell und organisatorisch sieht das Memo eine Art Risikopuffer vor: Unternehmen sollen Verträge mit dem Department of Justice oder dem Department of Homeland Security eingehen, einer strengen Prüfung unterliegen und einen Betrag von 1 Million US-Dollar bereitstellen, den die Regierung vereinnahmen kann, falls Pflichten nicht erfüllt werden. Gleichzeitig bleibt unklar, wie „rigorose vetting“ im Detail funktioniert – etwa welche Sicherheitsstandards, welche Hintergrundprüfungen oder welche operationalen Einschränkungen die Regierung fordert. Branchennahe Stimmen ordnen das deshalb eher als Einstieg in einen noch nicht vollständig ausgereiften Beschaffungsrahmen ein. Für manche Firmen könnte das eine Tür zu potenziell lukrativen Regierungsaufträgen sein; zugleich sehen skeptische Stimmen, dass Überwachung und technisches „Auskundschaften“ für viele Anbieter deutlich leichter zu argumentieren sind als echte, disruption-lastige Aktionen gegen Kriminalnetzwerke.
Aus der Industrie kommen vor allem zwei Einwände: erstens die realen rechtlichen und praktischen Hürden, die sich für private Akteure im Ausland ergeben, und zweitens das Risiko von Kollateralschäden durch falsche Zielzuordnung oder zu weitreichende Auswirkungen. So betont Paul Rosenzweig, dass die Grenze zwischen staatlich unterstützten und nicht-staatlichen Akteuren oft „grau“ ist und eine Fehlidentifikation schnell zu internationalen Zwischenfällen führen könnte. Chris Wysopal wiederum macht eine andere Sorge stark: Wenn ein digitaler Angriff eine zu große „Blast Radius“-Wirkung hätte, könnten unbeabsichtigt Server oder Systeme getroffen werden, die nicht zum eigentlichen Ziel gehören – etwa in Rechenzentren Dritter oder bei Betreibern kritischer Infrastruktur. In einem Umfeld, in dem ohnehin bereits Ransomware, Datendiebstahl und Betrugsmaschen Milliardenbeträge kosten und Organisationen gleichermaßen treffen, verschiebt eine offensiv angelegte private Umsetzung das Risiko potenziell von der Regierung hin zu den beauftragten Firmen und deren Partnerökosystem. Historisch betrachtet ist das keine völlig neue Idee – schon früher gab es Formen privater Unterstützung im Cyberspace –, aber die Schwelle von „Support“ zu „direct action“ ist nach Einschätzung vieler damit verbundenen Akteure deutlich höher.
Für Unternehmen und Entwickler ergibt sich damit eine klare Aufgabenliste, ohne dass das Memo selbst schon alle Details liefert. Wer als Dienstleister in diesem Modell auftreten will, müsste nicht nur technische Fähigkeiten für Systemzugriffe nachweisen, sondern auch ein belastbares Verständnis davon haben, wie rechtliche Autoritäten, Dokumentationspflichten, Verantwortlichkeiten und Eskalationswege zwischen Privatfirma und Behörden funktionieren. Auch Beschaffungs- und Betriebsmodelle würden sich ändern: Statt rein defensiver Monitoring-Setups könnten Teams stärker in Prozesse eingebunden werden, die an aktive Gegenmaßnahmen gekoppelt sind. Gleichzeitig bleibt die zentrale Schwäche des Ansatzes in der Übergangsphase: Selbst wenn die offenen Fragen zu legalen Befugnissen und Schutzmechanismen innerhalb der genannten zwei Monate geklärt werden, bleibt die kurzfristige Frage bestehen, ob sich das wachsende Cybercrime-Problem damit schneller eindämmen lässt. Die Debatte dürfte deshalb weniger eine „Offense-gegen-Security“-Grundsatzfrage sein als vielmehr ein Realitätscheck darüber, wie gut staatliche Steuerung, Zielauswahl und Risikomanagement in den Unternehmensbetrieb übersetzt werden.
Am Ende entscheidet sich die Wirkung weniger an der reinen Idee privater „Cyber-Privateers“, sondern daran, wie eng das Programm an Standards für Zielhygiene, rechtliche Begründung und technische Begrenzung gebunden wird. Das Memo liefert dafür bislang nur den Rahmen: Verträge, Prüfung und ein finanzieller Anreizmechanismus, aber ohne ausformulierte Detailarchitektur. Für die US-Cybersicherheitslandschaft wäre das trotzdem ein weiterer Schritt in Richtung eines stärker gemischten Ökosystems aus Staat und Industrie, in dem Fähigkeiten schneller skaliert werden können. Ob daraus eine nachhaltigere offensive Kapazität entsteht oder vor allem mehr Haftungs- und Koordinationsaufwand, wird die Umsetzung zeigen – spätestens dann, wenn die ersten Unternehmen im Rahmen solcher Aufträge erklären müssen, wie sie operative Grenzen technisch und prozessual absichern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Trump-Plan: Private „Cyber-Privateers“ sollen Auslandshacker angreifen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Trump-Plan: Private „Cyber-Privateers“ sollen Auslandshacker angreifen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Trump-Plan: Private „Cyber-Privateers“ sollen Auslandshacker angreifen« bei Google Deutschland suchen, bei Bing oder Google News!