{"id":49559,"date":"2026-08-21T18:31:09","date_gmt":"2026-08-21T16:31:09","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=49559"},"modified":"2026-08-21T18:31:09","modified_gmt":"2026-08-21T16:31:09","slug":"trump-private-cyberkriegsfuehrung-programm-49559","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/trump-private-cyberkriegsfuehrung-programm-49559\/","title":{"rendered":"Trump erlaubt US-Firmen offensive Cyberoperationen"},"content":{"rendered":"<p>Die US-Regierung unter Pr\u00e4sident Donald Trump hat ein neues Programm aufgelegt, das ausgew\u00e4hlte amerikanische Unternehmen autorisiert, offensive Cyberoperationen gegen ausl\u00e4ndische kriminelle Hacker durchzuf\u00fchren. Ein entsprechender Erlass aus dem Wei\u00dfen Haus vom 12. <a href=\"https:\/\/overcentral.com\/de\/august-2026-blockbuster-neue-ips\/\" title=\"August 2026 bringt Blockbuster und neue IPs\" data-iacss-internal=\"1\">August 2026<\/a> verpflichtet das Heimatschutzministerium und das Justizministerium, innerhalb von 60 Tagen die konkreten Regeln und Abl\u00e4ufe f\u00fcr diese privatwirtschaftliche Cyberkriegsf\u00fchrung festzulegen. Medien wie Bloomberg vergleichen das Vorgehen bereits mit der Ausstellung digitaler Kaperbriefe.<\/p>\n<h2>Privater Sektor als offensiver Cybervorteil<\/h2>\n<p>Das Wei\u00dfe Haus begr\u00fcndet den Schritt mit der unzureichenden Nutzung der F\u00e4higkeiten amerikanischer Technologieunternehmen. Diese verf\u00fcgten \u00fcber einen entscheidenden offensiven Cybervorteil, der bislang vor allem defensiv eingesetzt wurde. Das National Security Presidential Memorandum sieht vor, dass das National Coordination Center (NCC) der Homeland Security Task Force gemeinsam mit dem Justizministerium (DOJ) und dem Heimatschutzministerium (DHS) ein Programm etabliert, das international agierende kriminelle Hackergruppen nicht nur \u00fcberwachen, sondern auch aktiv st\u00f6ren darf.<\/p>\n<h2>Kein allgemeines Recht zum Hackback<\/h2>\n<p>Ein generelles Recht f\u00fcr Unternehmen, nach einem erlittenen Angriff eigenm\u00e4chtig zur\u00fcckzuhacken, ist damit nicht verbunden. Stattdessen werden die Firmen zu Auftragnehmern der Regierung. Jede einzelne Operation muss zuvor schriftlich von den zust\u00e4ndigen Programmdirektoren freigegeben werden und l\u00e4uft unter staatlicher Aufsicht. Die Unternehmen agieren damit im Namen der US-Regierung und nicht aus eigenem Antrieb.<\/p>\n<h2>Zwei Kategorien von Cyberoperationen: Aussp\u00e4hen und Zerst\u00f6ren<\/h2>\n<p>Das Programm unterscheidet zwischen zwei Einsatzarten. Bei <strong>Cyber Surveillance Operations<\/strong> dringen die Teilnehmer ohne Zustimmung des Eigent\u00fcmers in fremde Systeme ein, um unbemerkt Informationen zu sammeln. Diese Daten k\u00f6nnen wiederum zur Vorbereitung weiterer Angriffe dienen. Deutlich weitreichender sind die <strong>Cyber Effects Operations<\/strong>. Sie umfassen das Manipulieren, St\u00f6ren, Blockieren, Beeintr\u00e4chtigen oder sogar Zerst\u00f6ren von Computersystemen, Netzwerken, gespeicherten Daten und digital gesteuerter physischer Infrastruktur. Damit \u00fcbertragen die USA hoheitliche Aufgaben, die bislang Strafverfolgern, Geheimdiensten und milit\u00e4rischen Cyber-Einheiten vorbehalten waren, auf private Auftragnehmer.<\/p>\n<h2>Hohe H\u00fcrden f\u00fcr die Teilnahme: Eine Million Dollar Sicherheitsleistung<\/h2>\n<p>Die Teilnahme an dem Programm ist an strenge Auflagen gekn\u00fcpft. Unternehmen m\u00fcssen eine Freigabe vom Justiz- und Heimatschutzministerium erhalten und eine Kaution in H\u00f6he von einer Million Dollar hinterlegen. Diese Summe kann bei Verst\u00f6\u00dfen gegen die vertraglichen Regeln eingezogen werden. Zugelassen werden sowohl gro\u00dfe Konzerne als auch kleinere spezialisierte Cybersecurity-Firmen. Voraussetzung sind nachgewiesene Erfahrung mit Cyberoperationen, entsprechende technische F\u00e4higkeiten und sicherheits\u00fcberpr\u00fcftes Personal.<\/p>\n<h3>Klare Grenzen: Keine Angriffe mit Todesfolge<\/h3>\n<p>Attacken, die zum Verlust von Menschenleben f\u00fchren oder als Gewaltanwendung gem\u00e4\u00df internationalem Recht gelten k\u00f6nnten, sind ausdr\u00fccklich ausgeschlossen. Solche F\u00e4lle werden als <strong>Critical Outcomes<\/strong> eingestuft und k\u00f6nnen nicht \u00fcber das regul\u00e4re Genehmigungsverfahren freigegeben werden. Stellt ein Unternehmen zudem fest, dass versehentlich ein US-B\u00fcrger oder ein Computersystem innerhalb der USA betroffen ist, muss der Einsatz sofort abgebrochen und das NCC informiert werden.<\/p>\n<h2>Zielgruppe: Ausl\u00e4ndische kriminelle Organisationen ohne Staatsn\u00e4he<\/h2>\n<p>Ins Visier genommen werden sogenannte <strong>Cyber-Enabled Transnational Criminal Organizations<\/strong>. Das sind ausl\u00e4ndische Gruppierungen, die Cyberkriminalit\u00e4t gegen US-B\u00fcrger, Unternehmen oder Beh\u00f6rden betreiben. Explizit genannt werden Ransomware, Phishing, Finanzbetrug, Erpressung und Identit\u00e4tsbetrug. Ein entscheidendes Detail: Es d\u00fcrfen nur Gruppen angegriffen werden, die keine Verbindung zu Regierungen anderer L\u00e4nder haben. Organisationen, die Bestandteil einer ausl\u00e4ndischen Regierung sind oder vollst\u00e4ndig unter deren Kontrolle handeln, sind von dem Programm ausgenommen. Solange keine eindeutigen Geheimdienstinformationen eine staatliche Verbindung belegen, geht das Programm zun\u00e4chst von einem unabh\u00e4ngigen Akteur aus.<\/p>\n<h3>Abgrenzungsproblematik in der Praxis<\/h3>\n<p>Diese Unterscheidung k\u00f6nnte sich in der Praxis als \u00e4u\u00dfert schwierig erweisen, da L\u00e4nder wie China, Russland oder Nordkorea oft auf externe Hackergruppen zur\u00fcckgreifen, die in ihrem Auftrag agieren. Die Herkunft von Attacken wird zudem h\u00e4ufig erfolgreich verschleiert. Kritiker sehen daher ein erhebliches Risiko von Kollateralsch\u00e4den und einer unbeabsichtigten Eskalation mit staatlichen Akteuren. Die grunds\u00e4tzliche Problematik, hoheitliche Zwangsma\u00dfnahmen an private Akteure auszulagern, bleibt ebenfalls umstritten.<\/p>\n<h2>Debatte erreicht auch Deutschland<\/h2>\n<p>W\u00e4hrend Trump mit dem Erlass Neuland betritt, ist die Diskussion um offensive Cyberbefugnisse auch in Deutschland angekommen. Im Rahmen der aktuellen Geheimdienstreform soll der Bundesnachrichtendienst (BND) k\u00fcnftig unter bestimmten Voraussetzungen befugt sein, Daten umzuleiten, zu ver\u00e4ndern oder zu l\u00f6schen sowie IT-Systeme von Angreifern zu st\u00f6ren. Die Kontrolle dieser Ma\u00dfnahmen soll beim Unabh\u00e4ngigen Kontrollrat liegen. B\u00fcrgerrechtsorganisationen kritisieren den Entwurf scharf. Eine direkte Einbindung privater Unternehmen wie in den USA ist in Deutschland jedoch nicht vorgesehen.<\/p>\n<p>Das Programm steht noch ganz am Anfang. DOJ und DHS m\u00fcssen nun innerhalb von 60 Tagen gemeinsame technische Anforderungen, Sicherheits\u00fcberpr\u00fcfungen und Verfahren zur Zielauswahl erarbeiten. Welche Unternehmen letztlich teilnehmen und wann die ersten Operationen anlaufen, ist derzeit noch offen. Die kommenden Monate werden zeigen, ob die private Cyberoffensive tats\u00e4chlich kriminelle Netzwerke nachhaltig schw\u00e4chen kann oder ob das Risiko unbeabsichtigter Konsequenzen \u00fcberwiegt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die US-Regierung unter Pr\u00e4sident Donald Trump hat ein neues Programm aufgelegt, das ausgew\u00e4hlte amerikanische Unternehmen autorisiert, offensive Cyberoperationen gegen ausl\u00e4ndische kriminelle Hacker durchzuf\u00fchren. Ein entsprechender Erlass aus dem Wei\u00dfen Haus vom 12. August 2026 verpflichtet das Heimatschutzministerium und das Justizministerium, innerhalb von 60 Tagen die konkreten Regeln und Abl\u00e4ufe f\u00fcr diese privatwirtschaftliche Cyberkriegsf\u00fchrung festzulegen. Medien [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":49562,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787330239725.jpg","fifu_image_alt":"Trump erlaubt US-Firmen offensive Cyberoperationen","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-49559","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/pub-4d4fc17555de4152be07eaf2a416a31e.r2.dev\/de\/ocie_1787330239725.jpg","fifu_image_alt":"Trump erlaubt US-Firmen offensive Cyberoperationen","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=49559"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49559\/revisions"}],"predecessor-version":[{"id":49561,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/49559\/revisions\/49561"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/49562"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=49559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=49559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=49559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}