США подключают частный бизнес к наступательным кибероперациям: новая эра в борьбе с цифровой преступностью

Администрация США сделала радикальный шаг, который может перевернуть представление о взаимодействии государства и частного сектора в киберпространстве. 12 августа президент Дональд Трамп подписал меморандум, открывающий сертифицированным коммерческим компаниям доступ к наступательным кибероперациям против зарубежных преступных синдикатов. Это не просто расширение полномочий — это создание новой парадигмы, где бизнес становится оператором государственной кибермощи.
Программа ориентирована на транснациональные группировки, промышляющие программами-вымогателями, финансовым мошенничеством и иной противоправной деятельностью в цифровой среде. Подрядчики получат право не только собирать разведданные об их инфраструктуре, но и проводить поражающие воздействия — от блокировки и нарушения работы систем до полного уничтожения оборудования и данных.
Механика контроля и требования к участникам
Руководство операциями возложено на Национальный координационный центр при Министерстве внутренней безопасности, а надзор обеспечивает Минюст. Ключевой принцип — компании действуют исключительно «под руководством, контролем и полномочиями правительства США». Самостоятельный выбор целей категорически запрещен.
Для допуска к программе подрядчики должны пройти строгую аттестацию: подтвердить техническую компетентность, опыт аналогичных мероприятий и защищенность собственной инфраструктуры. Финансовое обеспечение — залог или эскроу-счет на сумму не менее $1 млн, который может быть конфискован при нарушении условий.
Важно отметить ограничения: атаки разрешены только против иностранных криминальных структур, не являющихся частью правительства другого государства и не находящихся под его прямым управлением. Это исключает риск дипломатических инцидентов с государственными хакерскими группировками.
От разведки к действию: эволюция подхода
Подготовка к этому шагу шла с весны. В указе от 6 марта Трамп поручил разработать план противодействия зарубежным скам-центрам, предусмотрев создание операционной ячейки и вовлечение частного сектора. Тогда же Минюст и МВБ получили задание задействовать технические наработки и разведданные коммерческих ИБ-компаний.
Новый меморандум переводит эту установку из разведывательной плоскости в оперативную. Ранее сотрудничество с технологическими гигантами — Apple, Coinbase, Google, Meta, Microsoft, SpaceX, TRM Labs — ограничивалось рамками их собственных платформ. В мае в рамках операции Scam Center Strike Force компании заблокировали более 1,4 млн аккаунтов, заморозили свыше $3,8 млн в криптовалюте и помогли задержать семерых подозреваемых в Таиланде. Теперь же бизнес получит право на прямое поражающее воздействие.
Мой анализ: это беспрецедентный шаг, который несет как значительные возможности, так и серьезные риски. С одной стороны, привлечение частного сектора с его ресурсами и технологиями может значительно повысить эффективность борьбы с транснациональной киберпреступностью, ущерб от которой в одном только азиатско-тихоокеанском регионе достигает $114,1 млрд в год. С другой — возникает вопрос ответственности и подотчетности. Кто ответит за случайный урон или эскалацию конфликта, если действия частной компании приведут к непредвиденным последствиям? Ответы на эти вопросы определат, станет ли эта программа образцом для других стран или же предостерегающим примером.