США разрешат частным охранным фирмам взламывать зарубежных киберпреступников
Администрация Трампа создаёт программу, которая впервые позволит частным охранным компаниям проводить наступательные кибероперации против зарубежных преступных группировок под надзором министерств юстиции и внутренней безопасности.

Президент США Дональд Трамп в четверг подписал президентский меморандум по национальной безопасности, поручив Национальному координационному центру (NCC), действующему в рамках Целевой группы по внутренней безопасности, разработать программу противодействия зарубежным транснациональным преступным организациям (TCO), действующим в киберпространстве. Надзор за программой будут осуществлять министерства юстиции и внутренней безопасности.
Частные компании впервые получат такие полномочия
Основа новой программы — привлечение частных компаний к проведению так называемых операций киберслежения и операций кибервоздействия против групп, которые атакуют правительство США, американских граждан или интересы страны. В сопроводительном документе к меморандуму перечислены виды преступлений, против которых можно будет применять такие меры: атаки с использованием программ-вымогателей, схемы сексуального вымогательства, фишинговые кампании, финансовое мошенничество и схемы выдачи себя за другое лицо.
Транснациональной преступной организацией в меморандуме называется любая иностранная группа, совершающая киберпреступления против США, которая при этом не является структурным подразделением иностранного правительства и не действует под его непосредственным руководством.
Многие детали пока не определены
Это первый случай, когда федеральное правительство официально разрешает частным компаниям проводить наступательные кибероперации против хакеров, базирующихся за рубежом. Судя по всему, меморандум допускает применение участвующими фирмами шпионского программного обеспечения, а также атак, направленных на уничтожение данных или систем преступных группировок. Документ также не исключает таких методов, как использование шифрования для блокировки доступа целей к собственным сетям, или проведение атак типа распределённого отказа в обслуживании.
До сих пор частному сектору запрещалось предпринимать подобные наступательные действия без предварительного разрешения суда. Многие аспекты того, как новая программа будет работать на практике, пока остаются неясными.


