США подключают частный бизнес к наступательным кибероперациям: новый меморандум Трампа

12 августа президент США Дональд Трамп подписал меморандум, кардинально расширяющий роль частного сектора в борьбе с международной киберпреступностью. Документ легализует участие сертифицированных коммерческих структур в наступательных операциях против зарубежных хакерских группировок — но под жёстким контролем федеральных властей.
Речь идёт о транснациональных преступных сетях, специализирующихся на программах-вымогателях, финансовых махинациях и иных цифровых правонарушениях. Подрядчики получат доступ к разведданным об инфраструктуре злоумышленников и смогут предлагать цели для точечных ударов. Более того, сертифицированным фирмам разрешат проводить поражающие действия — от блокировки и нарушения работы систем до полного уничтожения оборудования и данных.
Механика и контроль
Координация программы возложена на Национальный координационный центр при Министерстве внутренней безопасности, а надзор обеспечивает Минюст. Ключевой принцип — компании действуют исключительно «под руководством, контролем и полномочиями правительства США». Самостоятельный выбор целей строго запрещён.
Для участия требуется аттестация: техническая компетентность, подтверждённый опыт аналогичных операций и защищённость собственной инфраструктуры. Дополнительно подрядчик обязан внести залог или разместить на эскроу-счёте не менее $1 млн — эти средства могут быть конфискованы при нарушении условий. Круг допустимых целей ограничен: только иностранные криминальные структуры, не являющиеся частью правительства другого государства.
Подготовка к этой инициативе началась ещё весной. Указ от 6 марта поручал разработать план противодействия зарубежным скам-центрам, включая создание операционной ячейки и привлечение частного сектора. Теперь меморандум переводит эти намерения в практическую плоскость.
Прецеденты сотрудничества
Власти США уже не раз взаимодействовали с технологическими гигантами. В мае оперативная группа Scam Center Strike Force провела первую масштабную Disruption Week с участием Apple, Coinbase, Google, Meta, Microsoft, SpaceX и TRM Labs. Правоохранители передали партнёрам данные о мошеннических сетях из Юго-Восточной Азии, и компании самостоятельно выявляли аккаунты и инфраструктуру нарушителей.
Результаты впечатляют: заблокировано более 1,4 млн учётных записей в соцсетях и почтовых сервисах, пресечён вредоносный трафик, отключены серверы мошенников. Заморожено свыше $3,8 млн в криптовалюте, использовавшейся для отмывания средств, а в Таиланде задержаны семеро подозреваемых.
Однако привлечение бизнеса к наступательным действиям остаётся спорным. Среди ключевых рисков — ответная агрессия, случайный ущерб невиновным и сложности координации между ведомствами. Напомню, по оценкам Управления ООН по наркотикам и преступности, ущерб от скам-операций в Азии и Океании в 2025 году достиг $114,1 млрд.
Мой анализ: Этот шаг — логичная эволюция государственно-частного партнёрства в кибербезопасности, но он открывает ящик Пандоры. Юридическая ответственность за потенциальный коллатеральный ущерб ляжет на плечи бизнеса, что может отпугнуть многих игроков. Впрочем, в условиях, когда ущерб от киберпреступности исчисляется сотнями миллиардов, ставки оправдывают экспериментальный подход.