США подключают частный сектор к наступательным кибероперациям: новый виток борьбы с транснациональной преступностью

Вашингтон делает ставку на консолидацию усилий государства и бизнеса в противостоянии цифровым угрозам. 12 августа президент США утвердил меморандум, кардинально расширяющий полномочия сертифицированных частных компаний в сфере кибербезопасности. Теперь они смогут не только собирать разведданные, но и напрямую участвовать в наступательных операциях против зарубежных хакерских группировок, действуя под эгидой федерального правительства.
Программа ориентирована на ликвидацию транснациональных синдикатов, промышляющих программами-вымогателями, финансовым мошенничеством и иными киберпреступлениями. Ключевое новшество — разрешение на «поражающее воздействие»: от блокировки и нарушения работы до полного уничтожения инфраструктуры злоумышленников, включая оборудование и данные.
Механика и контроль
Координация возложена на Национальный координационный центр при Министерстве внутренней безопасности, а надзор обеспечивает Минюст. Частные подрядчики действуют исключительно «под руководством, контролем и полномочиями правительства США», что исключает самодеятельность в выборе целей. Допуск к программе требует строгой аттестации: подтвержденная техническая компетентность, релевантный опыт и надежная защита собственных систем. Финансовый барьер — залог или эскроу-счет на сумму не менее $1 млн, который может быть конфискован за нарушение условий.
Важно подчеркнуть: цели строго ограничены иностранными криминальными структурами, не являющимися частью государственного аппарата другой страны. Это исключает политически мотивированные операции и оставляет фокус на чисто криминальных элементах.
Прелюдия к решительным действиям
Подготовка к такому сценарию шла с весны. Указ от 6 марта уже предписывал создать операционную ячейку и привлечь коммерческие ИБ-компании для выявления злоумышленников и нарушения их работы. Текущий меморандум формализует эти наработки в полноценную программу с правом наступательных действий.
Показателен майский опыт оперативной группы Scam Center Strike Force, в рамках которой Apple, Coinbase, Google, Meta, Microsoft, SpaceX и TRM Labs уже взаимодействовали с властями. Тогда, опираясь на переданные данные о мошеннических сетях в Юго-Восточной Азии, компании заблокировали более 1,4 млн аккаунтов, отключили серверы и заморозили свыше $3,8 млн в криптовалюте. В Таиланде по итогам операции были задержаны семь подозреваемых.
Однако новая инициатива вызывает и обоснованные риски: ответная агрессия со стороны хакеров, побочный ущерб для невиновных и сложности координации между ведомствами. Важно помнить и о масштабе угрозы: по оценкам ООН, ущерб от скам-операций в Азии и Океании в 2025 году достиг $114,1 млрд.
Мой анализ: Это знаковый прецедент, который легализует участие бизнеса в кибервойне. Однако эффективность программы будет зависеть от четкости контроля и минимизации коллатерального ущерба. В долгосрочной перспективе такие меры могут стать стандартом для других юрисдикций, но пока это рискованный эксперимент, требующий безупречной исполнительской дисциплины.