Администрация Трампа разрешит частным компаниям проводить кибератаки за рубежом
Администрация Трампа запустила программу, позволяющую частным компаниям под федеральным контролем проводить кибератаки против иностранных преступных сетей. Эксперты предупреждают о серьёзных юридических и геополитических рисках.

Администрация Трампа запустила новую программу, разрешающую частным компаниям проводить кибератаки против иностранных преступных группировок. Об этом говорится в президентском меморандуме, опубликованном в среду, о котором первым сообщило агентство Bloomberg.
Согласно программе, частные фирмы будут действовать "под контролем и надзором" федерального правительства, получив разрешение на наблюдение и нарушение работы преступных сетей. Надзор за компаниями-участниками будут осуществлять Министерство юстиции и Министерство внутренней безопасности США. Фирмы должны соответствовать требованиям в части технической компетентности, подтверждённого опыта проведения киберопераций и безопасности объектов, а также иметь залог или депозит на сумму не менее одного миллиона долларов, который будет утрачен в случае несоблюдения условий контракта.
В меморандуме уточняется, что частные компании смогут атаковать только те группы, которые не являются официальной частью иностранного правительства или полностью им не управляются. Документ характеризует частный сектор как "недостаточно используемый" ресурс в борьбе с киберпреступностью, заявляя, что политика США заключается в использовании всех инструментов государственной мощи, включая возможности частного сектора.
Эксперты предупреждают о рисках
Как отмечает издание Cybersecurity Dive, зачастую сложно определить, связана ли та или иная преступная группа с иностранным правительством, что может вовлечь кибербезопасностные фирмы в геополитические или юридические конфликты. Джейсон Хили, исследователь кибербезопасности из Колумбийского университета, отметил, что участники подобных операций несут существенный личный юридический риск. Джейк Уильямс из Hunter Strategy добавил, что находящиеся за границей американцы, участвующие в таких операциях, могут быть классифицированы как незаконные комбатанты. Бен Бернстайн из компании Huntress подчеркнул, что злоумышленники редко атакуют с чётко идентифицируемых серверов, часто используя скомпрометированную инфраструктуру невинных третьих лиц, например, небольших предприятий или больниц, что делает ответный удар без вреда посторонним практически невозможным.
Ранее американское правительство самостоятельно проводило киберoperации, не привлекая третьи стороны. Как сообщает Bloomberg, планы Трампа по вовлечению частных кибербезопасностных компаний начали формироваться ещё в прошлом году.


