14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los desarrollos legales recientes son un buen augurio para los investigadores de seguridad, pero los desafíos persisten


A pesar de la imagen de villano con capucha, la mayoría de los piratas informáticos son verdaderos investigadores de seguridad que protegen a los usuarios examinando y probando las configuraciones de seguridad de las redes y los activos digitales. Sin embargo, la ley a menudo no distingue entre piratas informáticos maliciosos e investigadores de seguridad de buena fe.

Sin embargo, esta falta de diferenciación entre los dos campos de piratas informáticos ha mejorado en los últimos dos años, según Harley Geiger, abogado de Venable LLP que se desempeña como asesor del grupo de privacidad y seguridad de datos. Hablando de Shmoocon 2023Geiger señaló tres cambios en la ley de piratería en 2021 y 2022 que minimizarán los riesgos para los investigadores de seguridad.

«En los últimos años, estos desarrollos han cambiado las fuentes de los mayores riesgos legales para la investigación de seguridad de buena fe», dijo. En los Estados Unidos en particular, la Ley de abuso y fraude informático (CFAA), la ley más controvertida que afecta a los piratas informáticos, la política de tarifas del Departamento de Justicia (DOJ) en virtud de la CFAA y la Ley de derechos de autor del milenio digital han evolucionado a favor de los piratas informáticos. Sin embargo, las leyes estatales de EE. UU. que afectan a los piratas informáticos y la Ley de divulgación de vulnerabilidades recientemente aprobada en China representan una amenaza para los investigadores de seguridad y compensan algunos de estos cambios positivos.

Enmiendas a la Ley de Abuso y Fraude Informático

Promulgada en 1986 como una enmienda a la Ley de Control Integral del Crimen, la CFAA fue la primera ley federal de EE. UU. en abordar la piratería informática. «La CFAA ha sido durante mucho tiempo el hombre del saco de la comunidad», dijo Geiger. “Es quizás la ley anti-hacking más famosa. Es una ley penal y una ley civil, y eso es importante recordarlo. Puede ser procesado bajo la CFAA y también puede ser amenazado con juicios privados”.

La CFAA prohíbe varias cosas, incluido el acceso no autorizado a una computadora y exceder el acceso autorizado a una computadora. «Esa tasa, que excede el acceso autorizado a una computadora, es realmente importante», dijo Geiger. «Solía ​​significar que si estaba autorizado a usar una computadora para una cosa, pero luego la usaba para otro propósito, algo para lo que no estaba autorizado a hacer en la computadora que tenía permitido usar, eso pudo haber hecho fue algún tipo de de violación de la CFAA, según el circuito en el que se encontraba.

En junio de 2021, la Corte Suprema de los Estados Unidos falló en el caso de Van Buren contra Estados Unidos, Cambio en su actitud anterior hacia la CFAA. En la decisión de Van Buren, el tribunal dijo: «Si está autorizado a usar una computadora para un propósito y la usa para otro propósito, aunque sea un propósito no autorizado, eso puede constituir un incumplimiento de contrato, pero no es un delito federal de piratería informática», dijo Geiger a los asistentes. «Pero aún necesita tener cierta autoridad para usar la computadora», y los términos del servicio aún pueden dictar si tiene autoridad.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3686116/recent-legal-developments-bode-well-for-security-researchers-but-challenges-remain.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *