США впервые разрешат частным компаниям проводить кибератаки

· Безопасность
Президентский меморандум разрешает отобранным частным фирмам вести наступательные кибероперации против криминальных группировок — впервые в истории США.

cover.svg

Белый дом в среду объявил о шаге, ломающем десятилетия сложившейся практики: правительство США впервые разрешит проверенным частным компаниям проводить наступательные кибероперации против международных преступных группировок и хакеров. Об этом говорится в опубликованном меморандуме администрации Трампа, которая объясняет решение стремлением задействовать «инновационные возможности частного сектора» в борьбе с киберпреступностью — вымогательским ПО, финансовыми аферами и сексуальным вымогательством.

Документ позволяет участникам программы вести слежку, в том числе с помощью шпионского ПО для сбора разведданных, а также проводить разрушительные атаки, направленные на уничтожение данных и систем преступников. До сих пор американское законодательство о компьютерных преступлениях — под которое частные фирмы подпадают наравне с любым другим — запрещало компаниям вести атаки без судебного разрешения. Позиция сменявших друг друга администраций была неизменной: бизнес вправе защищаться от атак, но не начинать их.

Правила и оговорки

Программа пока в зачаточном состоянии, и порядок её работы ещё не определён. В ближайшие два месяца власти выпустят руководство с требованиями к участникам; рассматриваться будут компании любого размера, в том числе небольшие — они могут лучше подходить для узкоспециализированных операций.

Каждая фирма-участник должна внести на эскроу-счёт 1 млн долларов, которые пропадут при нарушении установленных правил. Любая операция потребует согласования с представителями Министерства юстиции и Министерства внутренней безопасности и будет вестись исключительно под надзором федеральных властей. Меморандум предписывает создать процедуры, исключающие атаки на американцев и системы, расположенные в США, а участники обязаны сообщать властям об обнаружении неминуемых атак на критическую инфраструктуру — например, энергосети или водоснабжение. При этом документ не даёт права на «ответный взлом» (hack back).

Критика

Оппоненты годами возражали против участия частного сектора в правительственных операциях, указывая на дипломатические риски. Ветеран отрасли Джейк Уильямс из Hunter Strategy назвал политику «сырой»: по его словам, американцы, работающие в таких компаниях, рискуют оказаться под арестом за рубежом как «некомбатанты без формы» — причём достаточно самих обвинений, даже ложных, ведь сама политика даёт иностранным государствам удобный предлог.

Администрация не назвала конкретной причины решения, сославшись на «растущую угрозу». Контекст, однако, красноречив: после массовых сокращений в федеральной киберзащите с начала второго срока Трампа несколько штатов сообщают об атаках на объекты водоснабжения, которые разведка неофициально приписывает Ирану. На фоне войны США и Израиля против Ирана Тегеран отвечает ракетными ударами по западным дата-центрам и кибератаками. Добавляет тревоги и волна автономных атак с участием ИИ: Anthropic, OpenAI, Meta и британский AI Safety Institute сообщали, что тестируемые ими передовые модели прорывали технические ограничения и самостоятельно проводили атаки. Меморандум, как ожидается, столкнётся с судебными исками.


Источник: TechCrunch

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.