США подключают частный сектор к наступательным кибероперациям: новая эра гибридной войны с киберпреступностью

Администрация США сделала радикальный шаг в борьбе с транснациональной киберпреступностью. 12 августа президент Дональд Трамп подписал меморандум, который легализует участие сертифицированных частных компаний в наступательных кибероперациях против зарубежных криминальных группировок. Это не просто расширение полномочий — это фундаментальная трансформация модели взаимодействия государства и бизнеса в цифровой войне.
Новая программа сфокусирована на борьбе с группировками, специализирующимися на программах-вымогателях, финансовых махинациях и иных противоправных действиях в сети. Подрядчики получат право не только собирать разведданные об инфраструктуре злоумышленников, но и проводить «поражающее воздействие» — вплоть до блокировки, нарушения работы или полного уничтожения серверов и данных.
Механика программы и контроль
Операционное управление возложено на Национальный координационный центр при Министерстве внутренней безопасности, а надзор осуществляет Минюст. Ключевой принцип — компании действуют исключительно «под руководством, контролем и полномочиями правительства США». Самостоятельный выбор целей категорически запрещен.
Для участия требуется строгая аттестация: техническая компетентность, подтвержденный опыт и защищенность собственной инфраструктуры. Финансовый барьер также высок — необходимо внести залог или разместить на эскроу-счете не менее $1 млн, которые могут быть конфискованы при нарушении условий. Цели строго ограничены: только иностранные криминальные структуры, не являющиеся частью правительства другого государства.
От разведки к действию
Подготовка к этому шагу велась с весны. Указ от 6 марта поручил разработать план противодействия зарубежным скам-центрам, прямо предусматривая создание операционной ячейки и вовлечение частного сектора. Теперь этот план обретает конкретную форму — частные подрядчики становятся полноценными участниками санкционированных государством наступательных действий.
Стоит отметить, что сотрудничество с технологическим сектором не ново. В мае оперативная группа Scam Center Strike Force провела первую масштабную «Disruption Week» с участием Apple, Coinbase, Google, Meta, Microsoft, SpaceX и TRM Labs. Тогда компании, получив данные о мошеннических сетях из Юго-Восточной Азии, самостоятельно блокировали аккаунты и инфраструктуру в рамках своих платформ. Результаты впечатляют: более 1,4 млн заблокированных учетных записей, заморожено свыше $3,8 млн в криптовалюте, задержаны семеро подозреваемых в Таиланде.
Однако новый меморандум выводит это сотрудничество на принципиально иной уровень. Частные компании получают право на прямые наступательные действия, что неизбежно порождает серьезные риски: возможная ответная агрессия со стороны хакеров, случайный ущерб для невиновных и сложности с координацией между ведомствами.
Мой анализ: Это исторический прецедент, который может изменить правила игры в глобальной кибербезопасности. С одной стороны, привлечение ресурсов и экспертизы частного сектора — логичный шаг против хорошо финансируемых криминальных синдикатов, наносящих ущерб в $114 млрд только в Азиатско-Тихоокеанском регионе. С другой — размывание грани между государственной монополией на насилие и корпоративными интересами создает опасный прецедент. Вопрос не в том, смогут ли компании эффективно действовать, а в том, кто понесет ответственность за неизбежные ошибки и коллатеральный ущерб в киберпространстве.