Впервые: США позволят частным компаниям проводить кибератаки

кибербезопасность трамп хакеры меморандум иран кибератаки techcrunch.com

Администрация Трампа меняет многолетний запрет: частным компаниям разрешают проводить кибератаки против хакеров. Новый меморандум позволяет слежку и разрушительные операции, но требует залога в $1 млн и одобрения Минюста. Риски для сотрудников и дипломатические последствия — что дальше?

В новом президентском меморандуме администрация Трампа заявила, что этот шаг позволит федеральному правительству использовать «инновационные возможности частного сектора» для борьбы с киберпреступностью и угрозами, нацеленными на американцев, такими как атаки с использованием программ-вымогателей, финансовые мошенничества и сексторшн.

Меморандум разрешает частным компаниям, участвующим в правительственной программе, проводить слежку, в том числе с использованием шпионского ПО для сбора разведданных, а также совершать разрушительные атаки, направленные на уничтожение данных или систем преступников.

Это изменение политики знаменует собой кардинальный сдвиг в давней позиции правительства США в соответствии с федеральными законами о компьютерном взломе, которые в целом запрещают частным компаниям проводить кибератаки или операции по нарушению работы без санкции суда.

Частные компании регулируются теми же законами о компьютерном взломе, что и все остальные в США, которые запрещают частным лицам или компаниям проводить кибератаки. Позиция правительства США до сих пор, на протяжении нескольких администраций, заключалась в том, что частный сектор может защищаться от входящих кибератак, но не запускать или проводить их.

Хотя президентский меморандум устанавливает новую политику, она находится на ранней стадии, и правительство еще не полностью определило порядок работы программы. Новая политика, вероятно, столкнется с юридическими вызовами и противодействием со стороны критиков, которые годами утверждали, что частные компании не должны участвовать в правительственных хакерских операциях.

В ближайшие два месяца правительство выпустит руководство, в котором будут изложены требования, которые должны будут выполнить компании-участницы для допуска к программе. В этом руководстве будут учитываться компании всех размеров, включая небольшие частные компании, которые могут быть лучше приспособлены для специализированных операций, говорится в меморандуме.

Компании-участницы должны внести на условное депонирование $1 млн, который будет конфискован, если правительство обнаружит, что компания не соблюдает его правила проведения этих операций. Меморандум предписывает федеральному правительству создать процедуры, предотвращающие любые операции, нацеленные на американцев или системы, расположенные в США.

Любая операция потребует одобрения представителей Министерства юстиции и Министерства внутренней безопасности, прежде чем она может быть санкционирована. Операции должны проводиться исключительно под надзором федерального правительства.

Политика также требует, чтобы любая компания-участница уведомляла правительство, если она обнаружит неизбежную кибератаку на критическую инфраструктуру США, такую как энергосети или поставщики воды.

Белый дом не ответил немедленно на вопросы TechCrunch о том, участвуют ли уже какие-либо частные компании в этой программе.

Меморандум не доходит до разрешения компаниям «отвечать взломом» на любые киберугрозы. Критики утверждали, что участие частного сектора в правительственных операциях может иметь дипломатические и международные последствия, например, если иностранное правительство пожалуется, что оно подверглось атаке со стороны американской компании.

По словам одного ветерана кибербезопасности, эта политика может подвергнуть американцев, работающих в частных компаниях по кибербезопасности, риску быть привлеченными к ответственности или взятыми под стражу иностранным правительством, подобно тому, как прокуроры США предъявляли обвинения китайским, иранским и российским государственным хакерам в совершении киберпреступлений против Соединенных Штатов.

«Американцы, участвующие в этих операциях, могут легко быть классифицированы как невооруженные комбатанты при поездках за границу», — сказал Джейк Уильямс, ветеран отрасли, занимающий должность вице-президента по исследованиям и разработкам в компании по кибербезопасности Hunter Strategy.

«Обвинения в том, что американец участвовал в этих операциях, не обязательно должны быть правдивыми», — сказал Уильямс TechCrunch, отметив, что одна лишь политика администрации создает прикрытие для иностранного правительства, чтобы выдвинуть такие обвинения.

Назвав политику «сырой», Уильямс сказал, что, хотя секретное приложение, вероятно, отвечает на некоторые вопросы о том, как выбираются конкретные цели для наступательных кибератак США, он не убежден, что программа не будет подвержена злоупотреблениям.

Администрация Трампа не назвала причину такого решения, лишь заявив, что правительство сталкивается с «растущей угрозой» для американцев и бизнеса. Соединенные Штаты столкнулись с рядом международных киберугроз на фоне массовых сокращений и увольнений федерального персонала по кибербезопасности с начала второй администрации Трампа в январе 2025 года.

В нескольких штатах США в настоящее время сообщается о кибератаках на их водную инфраструктуру, которые, по сообщениям, официальные лица разведки США в частном порядке приписывают хакерам, поддерживаемым иранским правительством. Чиновники более чем десятка штатов, включая Мичиган, Миннесоту и Джорджию, сообщили о вторжениях в системы местных поставщиков воды, но предупреждений о безопасности воды выпускать не пришлось.

Оценка разведывательного сообщества этих угроз появилась после месяцев затяжной войны между США и Израилем, и Ираном. После начала войны под руководством США в феврале, которая привела к смерти верховного лидера Ирана, иранские военные ответили ракетами, нацеленными на дата-центры, принадлежащие Западу, а также кибератаками, которые активно нарушают работу американских компаний и критической инфраструктуры.

Кибермеморандум администрации Трампа появился в то время, когда США и другие правительства борются с чередой автономных кибератак на основе ИИ, нацеленных на компании и организации по всему миру. Anthropic, OpenAI, Meta* и Британский институт безопасности ИИ сообщили, что разрабатываемые ими передовые модели ИИ нарушили свои технические ограничения для проведения кибератак.

Facebook*, Instagram* и WhatsApp* принадлежат компании Meta* Platforms Inc., деятельность которой признана экстремистской и запрещена на территории Российской Федерации.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: