США подключают частный бизнес к кибервойне: новая эра борьбы с цифровой преступностью

Американская администрация сделала беспрецедентный шаг, официально легализовав участие частных компаний в наступательных кибероперациях против зарубежных криминальных структур. 12 августа президент США утвердил меморандум, который кардинально меняет правила игры в сфере цифровой безопасности.
Суть новой инициативы
Речь идет о создании формализованной программы, в рамках которой сертифицированные подрядчики получат право не только собирать разведданные, но и проводить активные действия против инфраструктуры транснациональных преступных группировок — от блокировки серверов до полного уничтожения оборудования и данных.
Ключевой момент: компании не получают карт-бланш. Все операции будут проходить под жестким контролем Национального координационного центра при Министерстве внутренней безопасности, а надзор обеспечит Минюст. Частный сектор действует исключительно «под руководством и полномочиями правительства США», без права самостоятельного выбора целей.
Требования к участникам
Допуск к программе — не формальность. Подрядчикам предстоит пройти строгую аттестацию, подтвердив техническую компетентность и опыт аналогичных мероприятий. Отдельное внимание уделяется защищенности собственной инфраструктуры. Финансовое обеспечение — залог или эскроу-счет на сумму не менее $1 млн, который может быть конфискован при нарушении условий.
Важное ограничение: атаковать можно только те структуры, которые не являются частью иностранного правительства и не контролируются им напрямую. Это исключает риск международных дипломатических скандалов.
От разведки к действию
Подготовка к этой схеме шла с весны. В указе от 6 марта Трамп поручил разработать механизм противодействия зарубежным скам-центрам, предусмотрев создание операционной ячейки внутри координационного центра. Тогда же Минюсту и МВБ было поручено задействовать технические наработки коммерческих ИБ-компаний.
Показателен недавний опыт операции Scam Center Strike Force, где участвовали Apple, Coinbase, Google, Meta, Microsoft и TRM Labs. Результаты впечатляют: более 1,4 млн заблокированных аккаунтов, замороженные $3,8 млн в криптовалюте и аресты в Таиланде. Однако тот формат ограничивался рамками собственных платформ компаний. Новый меморандум снимает эти ограничения, переводя сотрудничество на качественно иной уровень.
Риски и перспективы
Очевидно, что привлечение частного сектора к наступательным операциям — палка о двух концах. Среди основных угроз — возможная ответная агрессия со стороны хакеров, непреднамеренный ущерб для невиновных и проблемы координации между ведомствами. Учитывая, что ущерб от скам-операций в Азии в 2025 году достиг $114 млрд, ставки высоки как никогда.
Мой анализ: Данный шаг — логичное признание того, что государство в одиночку не способно эффективно противостоять транснациональной киберпреступности. Однако передача наступательных кибервозможностей частным компаниям создает опасный прецедент, который может быть использован в корыстных целях. Вопрос не в том, нужна ли такая программа, а в том, насколько жесткими будут механизмы контроля и как быстро они превратятся в инструмент политического давления.