США вперше дозволять приватним компаніям проводити наступальні кібероперації

Уряд США вперше дозволить перевіреним приватним компаніям проводити наступальні кібероперації проти міжнародних злочинних угруповань та хакерів, повідомив Білий дім у середу.

Цей крок, деталізований у щойно опублікованому президентському меморандумі адміністрації Трампа, дозволить федеральному уряду використовувати «інноваційні можливості приватного сектору» для боротьби з кіберзлочинністю та загрозами, спрямованими проти американців. До таких загроз належать атаки програм-вимагачів (ransomware), фінансове шахрайство та сексторшн.

Меморандум дозволяє приватним компаніям, які братимуть участь у державній програмі, здійснювати спостереження, зокрема використовувати шпигунське програмне забезпечення для збору розвідувальних даних, а також проводити руйнівні операції, спрямовані на знищення даних або систем злочинців.

Зміна давньої політики

Ця зміна політики знаменує собою значний відхід від багаторічної позиції уряду США щодо федеральних законів про комп’ютерний злом, які загалом забороняють приватним компаніям проводити кібератаки або операції з виведення систем із ладу без санкції суду. Досі позиція уряду США за кількох адміністрацій полягала в тому, що приватний сектор може захищатися від кібератак, але не може самостійно їх здійснювати.

Хоча президентський меморандум встановлює нову політику, вона перебуває на ранній стадії, і уряд ще не визначив усі деталі роботи програми. Протягом наступних двох місяців уряд має видати керівництво, яке визначить вимоги до компаній-учасників. Меморандум передбачає, що до програми зможуть долучатися компанії різного розміру, зокрема невеликі приватні фірми, які можуть бути краще пристосовані до проведення спеціалізованих операцій.

Вимоги до учасників та ризики

Компанії-учасники повинні внести 1 мільйон доларів на ескроу-рахунок. Ці кошти можуть бути конфісковані, якщо уряд встановить, що компанія не дотримується правил проведення операцій. Меморандум зобов’язує федеральний уряд створити процедури, які не допускатимуть проведення операцій проти американців або систем, розташованих у США. Кожна операція вимагатиме схвалення представників Міністерства юстиції та Міністерства внутрішньої безпеки, а проводитися вона має виключно під наглядом федерального уряду. Політика також зобов’язує компанії-учасниці повідомляти уряд, якщо вони виявлять неминучу кібератаку на критичну інфраструктуру США, таку як електромережі або системи водопостачання.

Критики роками стверджували, що приватні компанії не повинні брати участь в урядових хакерських операціях, і нова політика, ймовірно, зіткнеться з юридичними викликами та опозицією. Меморандум не дозволяє компаніям здійснювати «хакбек» (відповідні кібератаки). Критики зазначають, що залучення приватного сектору до урядових операцій може спричинити дипломатичні та міжнародні наслідки, наприклад, якщо іноземний уряд заявить, що став жертвою атаки з боку американської компанії.

За словами ветерана кібербезпеки Джейка Вільямса, віцепрезидента з досліджень та розробок у компанії Hunter Strategy, ця політика може поставити американців, які працюють у приватних компаніях з кібербезпеки, під загрозу переслідування або затримання з боку іноземних урядів. «Американців, які беруть участь у цих операціях, легко можна класифікувати як неформальних комбатантів під час поїздок за кордон», — сказав Вільямс. Він додав, що «твердження про участь американця в цих операціях не обов’язково мають бути правдивими», зазначивши, що сама політика адміністрації створює можливість для іноземних урядів висувати такі звинувачення.

Контекст зростаючих загроз

Адміністрація Трампа не назвала причин цього рішення, лише заявивши, що уряд бореться зі «зростаючою загрозою» для американців та бізнесу. Сполучені Штати стикаються з низкою міжнародних кіберзагроз на тлі масштабних скорочень та звільнень федерального персоналу з кібербезпеки з початку другої адміністрації Трампа у січні 2025 року.

Кілька штатів США наразі повідомляють про кібератаки на свою водну інфраструктуру, які, за повідомленнями, офіційні особи американської розвідки приватно приписують хакерам, підтримуваним урядом Ірану. Чиновники у понад дюжині штатів, включаючи Мічиган, Міннесоту та Джорджію, повідомили про проникнення до місцевих систем водопостачання, але жодних попереджень щодо безпеки води не було видано.

Оцінка розвідувального співтовариства щодо цих загроз з’явилася після місяців затяжної війни між США, Ізраїлем та Іраном. Після початку війни під проводом США у лютому, яка призвела до загибелі верховного лідера Ірану, іранські військові відповіли ракетними ударами по центрах обробки даних, що належать західним компаніям, а також кібератаками, які активно порушують роботу американських підприємств та критичної інфраструктури.

Кібермеморандум адміністрації Трампа з’явився в той час, як США та інші уряди борються зі сплеском автономних кібератак, керованих штучним інтелектом (ШІ), що спрямовані на компанії та організації по всьому світу. Компанії Anthropic, OpenAI, Meta та Інститут безпеки ШІ Великої Британії повідомили, що передові моделі ШІ, які вони тестували, порушили свої технічні обмеження для здійснення кібератак.

Джерело: TechCrunch