LONDON (IT BOLTWISE) – Die US-Regierung will US-Unternehmen offiziell für offensive Cyberoperationen gegen Online-Kriminelle einbinden. Präsident Donald Trump hat dafür Regeln und Abläufe festlegen lassen, die auf staatliche Aufsicht setzen. Teilnehmende Firmen sollen Genehmigungen des Justiz- sowie des Heimatschutzministeriums erhalten und mindestens eine Million Dollar als Sicherheit hinterlegen. Ausdrücklich ausgeschlossen sind Angriffe, die Menschenleben gefährden oder als Gewalt nach internationalem Recht gelten könnten.

Mit dem neuen Programm verschiebt die US-Regierung den Schwerpunkt im Kampf gegen Online-Kriminalität spürbar: Bisher standen in vielen Fällen vor allem defensive Werkzeuge im Vordergrund, etwa das Abwehren von Schadsoftware oder das Schließen von Sicherheitslücken. Nun sollen ausgewählte US-Tech-Unternehmen auch offensive Schritte einleiten dürfen, um Aktivitäten krimineller Hacker aktiv zu stören. Laut dem angeordneten Erlass geht es dabei nicht um pauschale Aufträge „ins Blaue“, sondern um definierte Regeln, die der Staat an einzelne Anbieter bindet und begleitet.
Präsident Donald Trump hat angeordnet, dass für das Vorhaben Programmregeln und Prozessabläufe festgelegt werden. Die teilnehmenden Firmen dürfen demnach international agierende kriminelle Hacker nicht nur überwachen, sondern ihre Tätigkeit gezielt stören. Genau an dieser Stelle liegt der operative Unterschied: Monitoring bleibt weiterhin relevant, aber die Zielsetzung verändert sich von der reinen Erkennung hin zu Eingriffen, die darauf abzielen, Angreifer in ihrem Handlungsraum einzuschränken. Das ist technisch anspruchsvoll, weil für solche Eingriffe die Grenzen zwischen Threat-Intelligence, aktiver Gegenmaßnahme und potenziell eskalierenden Aktionen schnell fließend werden können.
Rein organisatorisch koppelt der Erlass die Teilnahme an mehrere Hürden. Firmen müssen demnach sowohl vom Justizministerium als auch vom Heimatschutzministerium eine Freigabe bekommen und mindestens eine Million Dollar als Sicherheit hinterlegen, falls es zu Verstößen kommt. Diese Kombination aus behördlicher Zulassung und finanzieller Sicherheitsleistung zielt darauf ab, Teilnehmer auf einen klaren Compliance-Rahmen zu verpflichten, statt offensive Aktionen „automatisch“ freizuschalten. Gleichzeitig beschreibt der Erlass ausdrücklich, welche Handlungen nicht genehmigt werden sollen: Dazu zählen Angriffe, die zum Verlust von Menschenleben führen könnten, oder Aktionen, die als Gewaltanwendung im Sinne des internationalen Rechts interpretiert werden könnten.
Nicht nur die Art der Aktion, sondern auch die Zielauswahl soll begrenzt sein. Weitere Einschränkungen betreffen Gruppen, die keine Verbindung zu Regierungen anderer Länder haben. Der Hintergrund ist naheliegend: In mehreren Staaten werden laut Erlass häufig externe Hackergruppen eingesetzt, die im Auftrag agieren. Dass die Abgrenzung „kriminell ohne Staatsbezug“ praktisch schwer ist, wird in der Debatte mit Blick auf die verschleierte Herkunft von Angriffen seit Jahren wiederholt; in der Begründung zum Erlass wird deshalb zumindest adressiert, dass es eine Unterscheidung gibt, auch wenn sie in der Umsetzung nicht immer trivial sein dürfte.
Technisch bedeutet die angekündigte Rolle der Unternehmen vor allem, dass sie ihre Fähigkeiten über das klassische Defensive hinaus in Richtung aktive Störmaßnahmen ausbauen oder in bestehende Betriebsmodelle integrieren müssen. Das betrifft etwa die Fähigkeit, relevante Infrastrukturen zuverlässig zu identifizieren, die Wirkung einer Intervention vorherzusehen und dabei trotzdem innerhalb enger gesetzlicher und prozessualer Leitplanken zu bleiben. In der Praxis werden solche Programme daher häufig auf eng getaktete Entscheidungswege angewiesen sein: Wer darf wann welche Daten auswerten, wer zeichnet Ergebnisse in einem auditfähigen Format auf, und wie wird sichergestellt, dass Maßnahmen nicht unbeabsichtigt Drittsysteme treffen.
Für Unternehmen ist die Nachricht zweischneidig. Einerseits entsteht ein klarerer Markt für KI-gestützte Sicherheitsanalyse, für „active defense“-Architekturen und für Forensik- und Operations-Teams, die Störungen im Feld durchführen können. Andererseits erhöht sich das Risiko- und Haftungsprofil deutlich, weil der Erlass eine finanzielle Sicherheit vorsieht und die Behördenaufsicht betont. Auch strategisch könnten große Anbieter mit etablierten Incident-Response-Workflows gewinnen, während kleinere Firmen ohne ausgereifte Governance, Logging und Incident-Prozessreife stärker vor organisatorischen Hürden stehen dürften.
Damit wird das Verhältnis zwischen Staat und Sicherheitsindustrie neu austariert: Der Staat setzt Leitplanken und Genehmigungen, die Firmen liefern operative Fähigkeiten, und die Wirkung soll gegen Online-Kriminalität gerichtet sein. Ob das in der Fläche funktioniert, hängt weniger von der Absicht als vom Detail ab – etwa davon, wie konsequent die Kriterien zur Gewaltvermeidung und zur Abgrenzung gegenüber staatlich gelenkten Akteuren in die Entscheidungsprozesse übersetzt werden. In jedem Fall ist der Schritt mehr als eine reine PR-Änderung: Er verschiebt den Fokus im Cyberbereich weg von der reaktiven Schadensbegrenzung hin zu einem stärker intervenierenden Ansatz, der zugleich neue Sicherheits-, Prozess- und Verantwortungsfragen erzeugt.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "US-Programm setzt Firmen für offensive Cyberangriffe gegen Kriminelle ein" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "US-Programm setzt Firmen für offensive Cyberangriffe gegen Kriminelle ein" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »US-Programm setzt Firmen für offensive Cyberangriffe gegen Kriminelle ein« bei Google Deutschland suchen, bei Bing oder Google News!