Het Witte Huis heeft een nieuw memorandum ondertekend dat het National Coordination Center (NCC) opdracht geeft een programma op te zetten waarbij private beveiligingsbedrijven toestemming kunnen aanvragen om offensieve hack-back operaties uit te voeren tegen buitenlandse cybercriminelen. Dit nationale veiligheidsmemorandum, ondertekend door president Donald Trump, stelt het NCC in staat om de capaciteiten van de Amerikaanse private sector in te zetten voor cyberoperaties gericht op transnationale criminele organisaties, onder toezicht van de Amerikaanse overheid zoals beschreven in het memorandum.

Volgens een feitelijke toelichting moeten de uitvoerders van het programma en de Homeland Security Council strikte procedures opstellen om te waarborgen dat deze beperkte cyberoperaties voldoen aan de Amerikaanse grondwet, wetgeving en internationale afspraken. Bedrijven die deelnemen aan het programma worden aangemoedigd om samen te werken met andere private partijen en overheidsinstanties op federaal, staats-, lokaal, tribaal en territoriaal niveau om informatie over dreigingen van transnationale criminele organisaties te verzamelen en cyberoperaties voor te stellen die deze bedreigingen aanpakken.

De uitvoering van het programma ligt in handen van directeuren die door het ministerie van Justitie en het ministerie van Binnenlandse Veiligheid zijn aangewezen. Beveiligingsbedrijven die willen deelnemen, worden grondig gescreend voordat zij contracten kunnen afsluiten. Daarnaast moeten zij een borgsom of escrow van minimaal 1 miljoen dollar aanhouden, die wordt verbeurd als zij zich niet aan de contractuele afspraken houden. Bij het ontdekken van activiteiten buiten de goedgekeurde grenzen, zoals onbedoelde aanvallen op Amerikaanse burgers of systemen, moeten zij de operaties onmiddellijk staken en het NCC informeren.

Het doel van het programma is het verstoren van buitenlandse criminele organisaties die betrokken zijn bij ransomware-aanvallen, phishingcampagnes, financiële fraude, sextortion en identiteitsfraude. In 2025 hebben Amerikaanse consumenten naar eigen zeggen meer dan 20,8 miljard dollar verloren door cybercriminaliteit. Volgens medeoprichter van Veracode Chris Wysopal betekent het memorandum een grote verschuiving in het Amerikaanse cyberbeleid en een aanzienlijke uitbreiding van de rol van de private sector in offensieve cyberoperaties aldus Wysopal. Jason Kikta, voormalig leider van de Cyber National Mission Force en CTO van Automox, noemde het een "perpetual motion machine for billable threats" zoals hij beschreef.