美国司法部不再指控或起诉“善意黑客”行为

VSole2022-05-22 22:30:27

IT之家 5 月 21 日消息,美国司法部宣布根据《计算机欺诈和滥用法》起诉案件的新政策,该政策首次指示不应起诉善意的安全研究人员

善意安全研究是指仅出于善意测试、调查和 / 或纠正安全漏洞或漏洞的目的访问计算机,而此类活动的执行方式旨在避免对个人或公众造成任何伤害,从活动中获得的信息主要用于促进被访问计算机所属的设备、机器或在线服务类别或使用此类设备、机器或在线服务的人的安全性。

但是,新政策也承认,声称进行安全研究并不是恶意行为者的免费通行证。例如,发现设备中的漏洞以勒索其所有者,即使声称是“研究”,也不是出于善意。该政策建议检察官就这一因素的具体应用咨询刑事司的计算机犯罪和知识产权科 (CCIPS)。

所有希望根据《计算机欺诈和滥用法》起诉案件的联邦检察官都必须遵守新政策,并在提出任何指控之前咨询 CCIPS。如果 CCIPS 反对,检察官必须先通知副检察长 (DAG),并且在某些情况下获得 DAG 的批准,然后再对 CFAA 案件提出指控。

新政策取代了 2014 年发布的早期政策,并立即生效。

科技新闻美国司法部
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国副总检察长本周表示,美国正在加大力度通过逮捕和扣押赎金来打击勒索软件操作和其他网络犯罪。拜登政府称勒索软
编者按: 本公号发表过的关于数据执法跨境调取的相关文章: 微软起诉美国司法部:封口令违法! 网络主权的胜利?再评微软与FBI关于域外数据索取的争议 微软与FBI关于域外数据索取的争议暂告一段落 美国Cloud Act法案到底说了什么 Cloud Act可能本周就得以通过! 修改版的Cloud Act终成为法律 欧盟推出自己的“Cloud Act” 美国快速通过Cloud法案 清晰明确数据主权战
技术标准规范 硬件安全,科技强“芯” | “纳米级芯片硬件综合安全评估关键技术研究”项目启动会线上召开 行业发展动态 继美国之后,欧盟推出关键领域网络安全新立法 加拿大空军关键供应商遭勒索攻击,疑泄露44GB内部数据 链家IT管理员删除数据库,被判7年有期徒刑 这个医生不简单!!美司法部指控委内瑞拉55岁心脏病专家开发、使用、销售“Thanos”勒索软件 亲俄黑客攻击意大利政府网站
物盾安全完成数千万元Pre-A轮融资政策1、银保监会发布征求意见稿,强调消费者个人信息保护5月19日,银保监会发布《银行保险机构消费者权益保护管理办法》,向社会公开征求意见,意见反馈截止时间为2022年6月19日。
海底电缆公司Subcom正成为美国科技战的重要支撑方
美国FBI称已摧毁俄罗斯首要网络间谍工具 近日,美国联邦调查局和国际当局宣布,他们已成功拆除由克里姆林宫支持的一个臭名昭著的黑客组织使用了二十年的恶意软件植入程序。经查,涉案百度账号均为广东深圳某自媒体公司所有,公司法人代表洪某弟有重大作案嫌疑。5月5日,专案民警在广东东莞嫌疑人住处对其使用的电脑及百家号进行取证。
包括电网恶意软件Industroyer2深入分析、全新Android漏洞利用链披露、现代安全芯片漏洞研究、APT雇佣兵披露、近五年CI/CD违规真实案例分析……
编者按 2021年,全球范围内对于人工智能的监管已经开始从理论探讨走向实际的立法和执法阶段,标志性的事件就是欧盟提出了《欧洲议会和理事会关于制定人工智能统一规则(《人工智能法》)和修正某些欧盟立法的条例》的提案,以及我国国家互联网信息办公室发布的《互联网信息服务算法推荐管理规定》。
恶意软件威胁情报 1、“NOPEN”远控木马分析报告 近日,国家计算机病毒应急处理中心对名为“NOPEN”的木马工具进行了攻击场景复现和技术分析。该木马工具针对Unix/Linux平台,可实现对目标的远程控制。根据“影子经纪人”泄露的NSA内部文件,该木马工具为美国国家安全局开发的网络武器。“NOPEN”木马工具是一款功能强大的综合型木马工具,也是美国国家安全局接入技术行动处(TAO)对外攻击窃
美国时间1月18日,路透社报道了拜登政府已经开始就阿里巴巴的云服务业务的国家安全问题开始审查。公号君第一时间翻译报道全文。本翻译仅出于研究学习的用途,谢绝商业转载。 独家——美国正在审查阿里巴巴云计算部门的国家安全风险:消息来源
VSole
网络安全专家