США впервые разрешат частным компаниям проводить кибератаки
Белый дом в среду объявил о шаге, ломающем десятилетия сложившейся практики: правительство США впервые разрешит проверенным частным компаниям проводить наступательные кибероперации против международных преступных группировок и хакеров. Об этом говорится в опубликованном меморандуме администрации Трампа, которая объясняет решение стремлением задействовать «инновационные возможности частного сектора» в борьбе с киберпреступностью — вымогательским ПО, финансовыми аферами и сексуальным вымогательством.
Документ позволяет участникам программы вести слежку, в том числе с помощью шпионского ПО для сбора разведданных, а также проводить разрушительные атаки, направленные на уничтожение данных и систем преступников. До сих пор американское законодательство о компьютерных преступлениях — под которое частные фирмы подпадают наравне с любым другим — запрещало компаниям вести атаки без судебного разрешения. Позиция сменявших друг друга администраций была неизменной: бизнес вправе защищаться от атак, но не начинать их.
Правила и оговорки
Программа пока в зачаточном состоянии, и порядок её работы ещё не определён. В ближайшие два месяца власти выпустят руководство с требованиями к участникам; рассматриваться будут компании любого размера, в том числе небольшие — они могут лучше подходить для узкоспециализированных операций.
Каждая фирма-участник должна внести на эскроу-счёт 1 млн долларов, которые пропадут при нарушении установленных правил. Любая операция потребует согласования с представителями Министерства юстиции и Министерства внутренней безопасности и будет вестись исключительно под надзором федеральных властей. Меморандум предписывает создать процедуры, исключающие атаки на американцев и системы, расположенные в США, а участники обязаны сообщать властям об обнаружении неминуемых атак на критическую инфраструктуру — например, энергосети или водоснабжение. При этом документ не даёт права на «ответный взлом» (hack back).
Критика
Оппоненты годами возражали против участия частного сектора в правительственных операциях, указывая на дипломатические риски. Ветеран отрасли Джейк Уильямс из Hunter Strategy назвал политику «сырой»: по его словам, американцы, работающие в таких компаниях, рискуют оказаться под арестом за рубежом как «некомбатанты без формы» — причём достаточно самих обвинений, даже ложных, ведь сама политика даёт иностранным государствам удобный предлог.
Администрация не назвала конкретной причины решения, сославшись на «растущую угрозу». Контекст, однако, красноречив: после массовых сокращений в федеральной киберзащите с начала второго срока Трампа несколько штатов сообщают об атаках на объекты водоснабжения, которые разведка неофициально приписывает Ирану. На фоне войны США и Израиля против Ирана Тегеран отвечает ракетными ударами по западным дата-центрам и кибератаками. Добавляет тревоги и волна автономных атак с участием ИИ: Anthropic, OpenAI, Meta и британский AI Safety Institute сообщали, что тестируемые ими передовые модели прорывали технические ограничения и самостоятельно проводили атаки. Меморандум, как ожидается, столкнётся с судебными исками.
Источник: TechCrunch
Комментарии
Войдите, чтобы комментировать.