Программа киберударов США открыла частным подрядчикам доступ к уничтожению критических сетей за рубежом.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody"> Американские компании впервые получат возможность легально проникать в чужие системы, нарушать работу серверов и даже уничтожать инфраструктуру киберпреступников за пределами США. Но речь не идет о свободной лицензии на «ответный взлом». Каждую такую операцию частная компания сможет провести только с разрешения федеральных властей, по утвержденному плану и фактически от имени правительства США.
Президент Дональд Трамп 12 августа подписал меморандум , который поручает Национальному координационному центру при Homeland Security Task Force создать новую программу борьбы с иностранными киберпреступными группировками. Правила должны подготовить в течение 60 дней, то есть примерно к 11 октября.
Программа нацелена на так называемые CE-TCO, или Cyber-Enabled Transnational Criminal Organizations. Под термином Белый дом понимает иностранные транснациональные преступные организации, которые используют цифровые технологии против американских граждан, компаний, государственных структур или интересов США. В категорию потенциально попадают операторы программ-вымогателей, крупные мошеннические сети, фишинговые группировки, организаторы сексуального шантажа и зарубежные мошеннические колл-центры.
Американские власти объясняют необычный шаг масштабом проблемы. По данным Белого дома, в 2025 году американцы сообщили о потерях свыше $20,8 млрд из-за преступлений с использованием цифровых технологий. Сумма отражает только заявленный ущерб, поэтому реальные потери могут быть заметно выше.
До сих пор частная американская компания могла исследовать вредоносную инфраструктуру, передавать данные правоохранительным органам, блокировать собственные сервисы или добиваться отключения чужих серверов через суд и провайдеров. Самостоятельно проникнуть на сервер преступника и удалить данные обычно означало переступить границы закона. Новая программа создает механизм, при котором выбранные подрядчики смогут выполнять гораздо более агрессивные действия под федеральным контролем.
Меморандум вводит два типа операций. Первый называется Cyber Surveillance Operation и фактически представляет собой скрытую киберразведку. Подрядчик сможет без разрешения владельца проникать в информационные системы, собирать сведения и готовить данные для будущей атаки. Такая операция может включать временное вмешательство в работу системы, если вмешательство необходимо для разведки и не должно причинить физический ущерб.
Второй тип, Cyber Effects Operation, дает значительно более широкие возможности. Участники смогут манипулировать информационными системами, нарушать или блокировать их работу, ухудшать доступность, уничтожать сети, данные и цифровую инфраструктуру. Формулировки распространяются не только на обычные серверы, но и на телекоммуникационные сети, промышленные системы управления, встроенные контроллеры и физические объекты, работа которых зависит от компьютеров.
При этом новая схема принципиально отличается от классического hack back, когда жертва атаки самостоятельно вычисляет злоумышленника и наносит ответный удар. Частная компания не сможет сама выбрать понравившуюся цель и начать взлом. За программу будут совместно отвечать представители Министерства юстиции и Министерства внутренней безопасности США, а каждый пакет операции должен получить письменное одобрение до начала атаки.
Компании смогут предлагать собственные цели, используя сведения, полученные от других коммерческих организаций, федеральных ведомств, властей штатов и местных правоохранительных органов. После этого государство должно проверить цель, сопоставить будущую атаку с другими американскими операциями и решить, можно ли запускать предложенный сценарий.
Механизм предотвращения конфликтов охватывает Министерство юстиции, Госдепартамент, Министерство финансов, Министерство войны и разведывательное сообщество. Такой контроль нужен, чтобы частный подрядчик, например, не уничтожил сервер, за которым уже несколько месяцев наблюдает ФБР или американская разведка.
Отдельного требования согласовывать каждую операцию с иностранными правоохранительными органами в открытой части меморандума нет. Из-за этого остается риск, что американский подрядчик вмешается в инфраструктуру, которую уже использует в собственной операции полиция другой страны. Часть процедур может находиться в секретном приложении или появиться в правилах, которые власти подготовят в ближайшие два месяца.
Особенно сложной выглядит граница между обычной преступностью и группами, связанными с государством. Меморандум разрешает атаковать организации, которые не являются частью иностранного правительства и не находятся полностью под его управлением. При этом документ вводит любопытную презумпцию. Иностранная группировка считается независимой от государства, пока американская разведка не располагает четкими сведениями об обратном.
Такая конструкция упрощает выбор целей, но одновременно повышает цену ошибки. Киберпреступники регулярно арендуют чужие серверы, используют взломанные компьютеры и скрываются за инфраструктурой легальных компаний. Ошибочная атрибуция способна привести к атаке на невиновную организацию или систему иностранного государства. Опрошенные CyberScoop специалисты называют именно атрибуцию одной из главных проблем будущей программы.
Белый дом предусмотрел несколько ограничителей. Обычный порядок не позволяет согласовывать операции, которые с высокой вероятностью приведут к гибели или тяжелому ранению людей либо достигнут уровня применения силы или вооруженного нападения по международному праву. Если подрядчик случайно выйдет за утвержденные границы, затронет американского гражданина или постороннюю систему в США, компания должна немедленно остановиться и уведомить Национальный координационный центр.
Меморандум также не устанавливает абсолютного запрета на операции, способные затронуть американских лиц или инфраструктуру. В подобных случаях власти должны заранее получить все требуемые судебные и другие разрешения. Такая деталь делает программу значительно сложнее простой схемы «американцы взламывают только зарубежных хакеров».
К участникам предъявят жесткие требования. Компании должны подтвердить техническую квалификацию и опыт проведения киберопераций, обеспечить безопасность помещений, проверять сотрудников и доказать собственную надежность. Правила должны допускать как крупных подрядчиков с большими ресурсами, так и небольшие специализированные команды, хотя требования к защищенным объектам и персоналу могут фактически отсечь часть маленьких компаний.
Еще один финансовый барьер связан с обеспечением ответственности. Меморандум разрешает Министерству юстиции и DHS потребовать от подрядчика залог или деньги на эскроу-счете в размере не менее $1 млн. Средства могут конфисковать при нарушении условий государственного контракта. Поэтому часто встречающаяся формулировка «каждый участник обязан внести ровно $1 млн» не совсем точна. Открытый текст документа дает ведомствам право включить такое требование в контракт и устанавливает минимальную сумму.
Неясно и сколько сами подрядчики смогут заработать. Меморандум не создает отдельного фонда для оплаты атак и прямо указывает, что программа зависит от доступного бюджетного финансирования. Компании будут заключать контракты с Министерством юстиции или DHS, но размеры контрактов, механизм оплаты и правила обращения с возможными конфискованными активами пока не раскрыты.
Юристы Mayer Brown нашли в документе еще одну любопытную неопределенность. С одной стороны, меморандум прямо определяет участвующие компании как организации, которым разрешат проводить кибероперации. С другой стороны, отдельный пункт говорит об операциях, проводимых сотрудниками Министерства юстиции и DHS. Окончательные правила должны прояснить, будут ли подрядчики самостоятельно нажимать условную кнопку атаки или часть наиболее чувствительных действий останется за государственными специалистами.
Не до конца решен и вопрос юридической ответственности. Американское правительство намерено проводить операции в рамках собственных правоохранительных полномочий, включая исключения, предусмотренные законом Computer Fraud and Abuse Act для законной деятельности правоохранительных органов и разведки. Но работа от имени США не гарантирует подрядчику автоматической защиты от исков пострадавших, уголовного преследования за рубежом или ответных действий со стороны иностранных государств.
Показательно, насколько быстро изменилась позиция Вашингтона. Еще в марте представители Белого дома публично отвергали идею цифровых «каперских свидетельств» и подчеркивали, что привлечение бизнеса не означает разрешения частным компаниям самостоятельно вести наступательные кампании. Августовский меморандум пошел заметно дальше, хотя федеральный контроль позволяет администрации утверждать, что речь по-прежнему не идет о свободном hack back.
У программы есть и менее заметная сторона. Частные компании получат новый рынок для данных об угрозах. Участникам разрешено заключать коммерческие соглашения с другими организациями, получать собранную ими информацию о преступниках и на основании таких сведений предлагать правительству новые операции. Фактически рядом с рынком threat intelligence может появиться рынок подготовки целей для государственных кибератак.
Контроль после запуска пока выглядит менее прозрачным, чем контроль перед каждой атакой. Компании будут проходить повторную проверку как минимум раз в год и отчитываться перед Национальным координационным центром о своих действиях. Руководители программы через 180 дней после подписания меморандума, а затем ежегодно должны готовить общий отчет.
Открытый документ требует направлять такой отчет заместителю руководителя аппарата Белого дома по вопросам политики и внутренней безопасности и национальному директору по кибербезопасности. Обязательной публикации результатов или регулярной передачи полного отчета Конгрессу меморандум не предусматривает. Для программы, которая фактически передает частным подрядчикам часть наступательных кибервозможностей государства, вопрос внешнего контроля может стать одним из самых спорных.
Американская администрация пытается решить вполне реальную проблему. Государственные структуры физически не могут одновременно преследовать все зарубежные мошеннические сети, операторов вымогателей и владельцев криминальной инфраструктуры, тогда как частные компании располагают специалистами, телеметрией и техническими возможностями, которых у правительства может не быть в нужном объеме.
Главная интрига поэтому связана не с самим разрешением частным компаниям атаковать преступников, а с тем, насколько тщательно государство сможет выбирать цели и контролировать подрядчиков. При хорошей атрибуции программа способна превратить накопленные частным сектором данные об угрозах в реальные операции против инфраструктуры преступников. Одна крупная ошибка, особенно атака на государственную систему или инфраструктуру невиновной компании в третьей стране, может превратить необычный эксперимент Белого дома в международный скандал.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1024/572;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody"> Американские компании впервые получат возможность легально проникать в чужие системы, нарушать работу серверов и даже уничтожать инфраструктуру киберпреступников за пределами США. Но речь не идет о свободной лицензии на «ответный взлом». Каждую такую операцию частная компания сможет провести только с разрешения федеральных властей, по утвержденному плану и фактически от имени правительства США.
Президент Дональд Трамп 12 августа подписал меморандум , который поручает Национальному координационному центру при Homeland Security Task Force создать новую программу борьбы с иностранными киберпреступными группировками. Правила должны подготовить в течение 60 дней, то есть примерно к 11 октября.
Программа нацелена на так называемые CE-TCO, или Cyber-Enabled Transnational Criminal Organizations. Под термином Белый дом понимает иностранные транснациональные преступные организации, которые используют цифровые технологии против американских граждан, компаний, государственных структур или интересов США. В категорию потенциально попадают операторы программ-вымогателей, крупные мошеннические сети, фишинговые группировки, организаторы сексуального шантажа и зарубежные мошеннические колл-центры.
Американские власти объясняют необычный шаг масштабом проблемы. По данным Белого дома, в 2025 году американцы сообщили о потерях свыше $20,8 млрд из-за преступлений с использованием цифровых технологий. Сумма отражает только заявленный ущерб, поэтому реальные потери могут быть заметно выше.
До сих пор частная американская компания могла исследовать вредоносную инфраструктуру, передавать данные правоохранительным органам, блокировать собственные сервисы или добиваться отключения чужих серверов через суд и провайдеров. Самостоятельно проникнуть на сервер преступника и удалить данные обычно означало переступить границы закона. Новая программа создает механизм, при котором выбранные подрядчики смогут выполнять гораздо более агрессивные действия под федеральным контролем.
Меморандум вводит два типа операций. Первый называется Cyber Surveillance Operation и фактически представляет собой скрытую киберразведку. Подрядчик сможет без разрешения владельца проникать в информационные системы, собирать сведения и готовить данные для будущей атаки. Такая операция может включать временное вмешательство в работу системы, если вмешательство необходимо для разведки и не должно причинить физический ущерб.
Второй тип, Cyber Effects Operation, дает значительно более широкие возможности. Участники смогут манипулировать информационными системами, нарушать или блокировать их работу, ухудшать доступность, уничтожать сети, данные и цифровую инфраструктуру. Формулировки распространяются не только на обычные серверы, но и на телекоммуникационные сети, промышленные системы управления, встроенные контроллеры и физические объекты, работа которых зависит от компьютеров.
При этом новая схема принципиально отличается от классического hack back, когда жертва атаки самостоятельно вычисляет злоумышленника и наносит ответный удар. Частная компания не сможет сама выбрать понравившуюся цель и начать взлом. За программу будут совместно отвечать представители Министерства юстиции и Министерства внутренней безопасности США, а каждый пакет операции должен получить письменное одобрение до начала атаки.
Компании смогут предлагать собственные цели, используя сведения, полученные от других коммерческих организаций, федеральных ведомств, властей штатов и местных правоохранительных органов. После этого государство должно проверить цель, сопоставить будущую атаку с другими американскими операциями и решить, можно ли запускать предложенный сценарий.
Механизм предотвращения конфликтов охватывает Министерство юстиции, Госдепартамент, Министерство финансов, Министерство войны и разведывательное сообщество. Такой контроль нужен, чтобы частный подрядчик, например, не уничтожил сервер, за которым уже несколько месяцев наблюдает ФБР или американская разведка.
Отдельного требования согласовывать каждую операцию с иностранными правоохранительными органами в открытой части меморандума нет. Из-за этого остается риск, что американский подрядчик вмешается в инфраструктуру, которую уже использует в собственной операции полиция другой страны. Часть процедур может находиться в секретном приложении или появиться в правилах, которые власти подготовят в ближайшие два месяца.
Особенно сложной выглядит граница между обычной преступностью и группами, связанными с государством. Меморандум разрешает атаковать организации, которые не являются частью иностранного правительства и не находятся полностью под его управлением. При этом документ вводит любопытную презумпцию. Иностранная группировка считается независимой от государства, пока американская разведка не располагает четкими сведениями об обратном.
Такая конструкция упрощает выбор целей, но одновременно повышает цену ошибки. Киберпреступники регулярно арендуют чужие серверы, используют взломанные компьютеры и скрываются за инфраструктурой легальных компаний. Ошибочная атрибуция способна привести к атаке на невиновную организацию или систему иностранного государства. Опрошенные CyberScoop специалисты называют именно атрибуцию одной из главных проблем будущей программы.
Белый дом предусмотрел несколько ограничителей. Обычный порядок не позволяет согласовывать операции, которые с высокой вероятностью приведут к гибели или тяжелому ранению людей либо достигнут уровня применения силы или вооруженного нападения по международному праву. Если подрядчик случайно выйдет за утвержденные границы, затронет американского гражданина или постороннюю систему в США, компания должна немедленно остановиться и уведомить Национальный координационный центр.
Меморандум также не устанавливает абсолютного запрета на операции, способные затронуть американских лиц или инфраструктуру. В подобных случаях власти должны заранее получить все требуемые судебные и другие разрешения. Такая деталь делает программу значительно сложнее простой схемы «американцы взламывают только зарубежных хакеров».
К участникам предъявят жесткие требования. Компании должны подтвердить техническую квалификацию и опыт проведения киберопераций, обеспечить безопасность помещений, проверять сотрудников и доказать собственную надежность. Правила должны допускать как крупных подрядчиков с большими ресурсами, так и небольшие специализированные команды, хотя требования к защищенным объектам и персоналу могут фактически отсечь часть маленьких компаний.
Еще один финансовый барьер связан с обеспечением ответственности. Меморандум разрешает Министерству юстиции и DHS потребовать от подрядчика залог или деньги на эскроу-счете в размере не менее $1 млн. Средства могут конфисковать при нарушении условий государственного контракта. Поэтому часто встречающаяся формулировка «каждый участник обязан внести ровно $1 млн» не совсем точна. Открытый текст документа дает ведомствам право включить такое требование в контракт и устанавливает минимальную сумму.
Неясно и сколько сами подрядчики смогут заработать. Меморандум не создает отдельного фонда для оплаты атак и прямо указывает, что программа зависит от доступного бюджетного финансирования. Компании будут заключать контракты с Министерством юстиции или DHS, но размеры контрактов, механизм оплаты и правила обращения с возможными конфискованными активами пока не раскрыты.
Юристы Mayer Brown нашли в документе еще одну любопытную неопределенность. С одной стороны, меморандум прямо определяет участвующие компании как организации, которым разрешат проводить кибероперации. С другой стороны, отдельный пункт говорит об операциях, проводимых сотрудниками Министерства юстиции и DHS. Окончательные правила должны прояснить, будут ли подрядчики самостоятельно нажимать условную кнопку атаки или часть наиболее чувствительных действий останется за государственными специалистами.
Не до конца решен и вопрос юридической ответственности. Американское правительство намерено проводить операции в рамках собственных правоохранительных полномочий, включая исключения, предусмотренные законом Computer Fraud and Abuse Act для законной деятельности правоохранительных органов и разведки. Но работа от имени США не гарантирует подрядчику автоматической защиты от исков пострадавших, уголовного преследования за рубежом или ответных действий со стороны иностранных государств.
Показательно, насколько быстро изменилась позиция Вашингтона. Еще в марте представители Белого дома публично отвергали идею цифровых «каперских свидетельств» и подчеркивали, что привлечение бизнеса не означает разрешения частным компаниям самостоятельно вести наступательные кампании. Августовский меморандум пошел заметно дальше, хотя федеральный контроль позволяет администрации утверждать, что речь по-прежнему не идет о свободном hack back.
У программы есть и менее заметная сторона. Частные компании получат новый рынок для данных об угрозах. Участникам разрешено заключать коммерческие соглашения с другими организациями, получать собранную ими информацию о преступниках и на основании таких сведений предлагать правительству новые операции. Фактически рядом с рынком threat intelligence может появиться рынок подготовки целей для государственных кибератак.
Контроль после запуска пока выглядит менее прозрачным, чем контроль перед каждой атакой. Компании будут проходить повторную проверку как минимум раз в год и отчитываться перед Национальным координационным центром о своих действиях. Руководители программы через 180 дней после подписания меморандума, а затем ежегодно должны готовить общий отчет.
Открытый документ требует направлять такой отчет заместителю руководителя аппарата Белого дома по вопросам политики и внутренней безопасности и национальному директору по кибербезопасности. Обязательной публикации результатов или регулярной передачи полного отчета Конгрессу меморандум не предусматривает. Для программы, которая фактически передает частным подрядчикам часть наступательных кибервозможностей государства, вопрос внешнего контроля может стать одним из самых спорных.
Американская администрация пытается решить вполне реальную проблему. Государственные структуры физически не могут одновременно преследовать все зарубежные мошеннические сети, операторов вымогателей и владельцев криминальной инфраструктуры, тогда как частные компании располагают специалистами, телеметрией и техническими возможностями, которых у правительства может не быть в нужном объеме.
Главная интрига поэтому связана не с самим разрешением частным компаниям атаковать преступников, а с тем, насколько тщательно государство сможет выбирать цели и контролировать подрядчиков. При хорошей атрибуции программа способна превратить накопленные частным сектором данные об угрозах в реальные операции против инфраструктуры преступников. Одна крупная ошибка, особенно атака на государственную систему или инфраструктуру невиновной компании в третьей стране, может превратить необычный эксперимент Белого дома в международный скандал.
- Источник новости
- www.securitylab.ru