12 августа президент США Дональд Трамп подписал меморандум, который позволит проверенным частным компаниям участвовать в кибероперациях против зарубежных преступных группировок под контролем федеральных властей.
Новая программа нацелена на транснациональные преступные объединения, причастные к программам-вымогателям, финансовым мошенничествам и другим противоправными действиями в цифровой среде. Подрядчики смогут добывать сведения об их инфраструктуре и предлагать властям цели для проведения точечных вмешательств.
В дополнение к получению разведывательной информации сертифицированным фирмам разрешат проводить поражающее воздействие на информационные системы — вплоть до блокировки, нарушения работы либо уничтожения оборудования и хранящихся в нем данных.
Как будет работать программа
Управление операциями возложили на Национальный координационный центр при Министерстве внутренней безопасности США. Надзор также обеспечивает Минюст. Частные компании будут действовать «под руководством, контролем и полномочиями правительства США» — самостоятельно выбирать цели им не позволено.
Для участия в программе подрядчик должен пройти аттестацию. Среди требований — техническая компетентность, подтвержденный опыт проведения таких мероприятий и защищённость собственной инфраструктуры. Также необходимо внести залог или разместить средства на эскроу-счёте не менее $1 млн — деньги могут быть конфискованы при нарушении условий.
Круг допустимых целей строго ограничен. Компании могут действовать только против иностранных криминальных структур, которые не являются частью правительства другого государства и не находятся под его прямым управлением.
Белый дом начал готовить основу для нового подхода еще весной. В указе от 6 марта Трамп поручил разработать план противодействия зарубежным скам-центрам и иным транснациональным объединениям. В документе прямо предусматривалось создание операционной ячейки внутри Национального координационного центра и вовлечение частного сектора в борьбу с противоправной активностью в сети.
Минюсту и Министерству внутренней безопасности тогда же поручили задействовать технические наработки, развединформацию и практический опыт коммерческих ИБ-компаний для выявления злоумышленников, отслеживания их перемещений и нарушения работы их инфраструктуры.
Новый меморандум переведет эту установку в формат отдельной программы, в рамках которой частные подрядчики получают право напрямую участвовать в санкционированных государством наступательных действиях.
Власти уже привлекали Apple, Coinbase и Google
Сотрудничество с технологическим сектором у властей США началось раньше. Однако до сих пор действия бизнеса ограничивались рамками собственных сервисов.
В мае оперативная группа Scam Center Strike Force провела первую масштабную Disruption Week. В ней участвовали Apple, Coinbase, Google, Meta, Microsoft, SpaceX, TRM Labs и другие, сообщил Минюст.
Правоохранители передали партнерам данные о конкретных мошеннических сетях из Юго-Восточной Азии. На их основе компании самостоятельно выявляли аккаунты и элементы инфраструктуры, нарушавшие правила их платформ.
Цифровое рабство в Мьянме: как устроена сеть мошеннических фабрик в стране
В ходе операции заблокировали более 1,4 млн учетных записей в соцсетях и почтовых сервисах, пресекли вредоносный трафик, отключили серверы и хостинги мошенников.
Благодаря полученным от властей данным участники заморозили свыше $3,8 млн в криптовалюте, которую использовали для отмывания средств. В Таиланде по итогам совместной работы задержали семерых подозреваемых в киберпреступлениях.
При этом привлечение частного сектора к наступательным действиям в сети остается неоднозначной практикой. Журналисты Reuters среди основных рисков упомянули возможную ответную агрессию, случайный урон для невиновных и проблемы с координацией между ведомствами.
Напомним, в июле Управление ООН по наркотикам и преступности опубликовало отчет, согласно которому в 2025 году ущерб от скам-операций в Восточной и Юго-Восточной Азии, Австралии и Новой Зеландии составил до $114,1 млрд.
forklog.com