США подключают частный бизнес к кибервойне: новая эра в борьбе с цифровой преступностью

12 августа президент США подписал меморандум, кардинально меняющий правила игры в сфере кибербезопасности. Документ санкционирует участие сертифицированных частных компаний в наступательных кибероперациях против зарубежных преступных синдикатов. Это не просто расширение полномочий — это переход от пассивной обороны к активным действиям, где бизнес становится полноценным инструментом государственной политики.
Новая программа сфокусирована на транснациональных группировках, промышляющих программами-вымогателями, финансовыми аферами и иными цифровыми преступлениями. Частным подрядчикам разрешено не только собирать разведданные об их инфраструктуре, но и наносить точечные удары — вплоть до блокировки, дестабилизации или полного уничтожения оборудования и данных злоумышленников.
Механика и контроль
Операционное управление возложено на Национальный координационный центр при Министерстве внутренней безопасности, а надзор обеспечивает Минюст. Ключевой принцип — компании действуют исключительно «под руководством, контролем и полномочиями правительства США». Самостоятельный выбор целей категорически запрещен.
Участие в программе требует серьезной аттестации: техническая компетентность, подтвержденный опыт и защищенность собственной инфраструктуры. Финансовый барьер тоже внушителен — залог или эскроу-счет на сумму не менее $1 млн, который может быть конфискован при нарушении условий. Цели строго ограничены: только иностранные криминальные структуры, не являющиеся частью правительства другого государства.
Интересно, что подготовка к этому шагу шла давно. Еще в марте президентским указом было поручено создать операционную ячейку и привлечь частный сектор к борьбе с онлайн-мошенничеством. Нынешний меморандум лишь формализует эти намерения, превращая их в полноценную программу с правом на наступательные действия.
Первый опыт: Apple, Coinbase и Google в деле
Сотрудничество с техногигантами уже приносит плоды. В мае оперативная группа Scam Center Strike Force провела масштабную Disruption Week с участием Apple, Coinbase, Google, Meta, Microsoft, SpaceX и TRM Labs. Правоохранители передали партнерам данные о мошеннических сетях в Юго-Восточной Азии, и компании самостоятельно выявляли аккаунты и инфраструктуру нарушителей.
Результаты впечатляют: более 1,4 млн заблокированных учетных записей, отключенные серверы и хостинги, а также заморозка свыше $3,8 млн в криптовалюте, использовавшейся для отмывания средств. В Таиланде по итогам совместной работы задержали семерых подозреваемых.
Однако такая практика вызывает обоснованные риски. Среди главных опасений — ответная агрессия со стороны преступников, случайный ущерб для невиновных и сложности с координацией между ведомствами. Напомню, что по оценкам ООН, ущерб от скам-операций в Азиатско-Тихоокеанском регионе в 2025 году достиг $114,1 млрд — масштаб угрозы очевиден.
Мой анализ: Этот шаг — логичная эволюция государственно-частного партнерства, но он открывает ящик Пандоры. Вопросы юрисдикции, ответственности и эскалации остаются открытыми. В долгосрочной перспективе нам потребуется четкая международная правовая база, иначе мы рискуем получить цифровой «Дикий Запад», где границы между легитимными действиями и кибервойной станут окончательно размытыми.