Sonata

Трамп разрешил частным компаниям проводить кибератаки против иностранных преступников

image source

Администрация Трампа запускает новую программу, которая позволит частным компаниям проводить кибератаки против иностранных преступных группировок. Об этом сообщило агентство Bloomberg со ссылкой на президентский меморандум, опубликованный в среду.

Согласно документу, частные фирмы будут действовать «под контролем и надзором» федерального правительства, получив разрешение на слежку и нарушение работы криминальных сетей.

Министерство юстиции и Министерство внутренней безопасности будут курировать участвующие компании, которые обязаны соответствовать требованиям по «технической компетентности, подтверждённым результатам киберопераций, безопасности объектов» и другим критериям.

Компании должны внести залог или разместить на эскроу-счёте не менее $1 млн, который потеряют в случае нарушения условий контракта. Меморандум также уточняет, что частные фирмы смогут атаковать только те группы, которые «не являются институциональной частью иностранного правительства или полностью не управляются под его руководством».

В документе частный бизнес назван «недоиспользуемой» силой в борьбе с киберпреступностью. «Политика США заключается в использовании всех инструментов национальной мощи, включая инновационные возможности частного сектора, для борьбы с киберпреступностью», — говорится в меморандуме.

Однако, как отмечает издание Cybersecurity Dive, зачастую сложно определить, связана ли та или иная преступная группа с иностранным правительством, что может подвергнуть кибербезопасность-компании риску провоцирования геополитических или юридических конфликтов.

Джейсон Хили, старший исследователь киберконфликтов из Колумбийского университета, заявил изданию: «Любой, кто проводит подобные операции, делает это с существенным личным юридическим риском».

Джейк Уильямс, вице-президент по исследованиям и разработкам в Hunter Strategy, в свою очередь отметил TechCrunch, что «американцы, участвующие в таких операциях, могут легко быть классифицированы как незаконные вооружённые формирования во время пребывания за границей».

Бен Бернстайн, менеджер команды консультантов по кибербезопасности в Huntress, также выразил обеспокоенность тем, как будет реализовываться программа. «Злоумышленники не запускают атаки с промаркированных серверов в Москве — они направляют трафик через скомпрометированную, невинную инфраструктуру, например уязвимый роутер в стоматологическом кабинете в Огайо или больничной сети», — пояснил он. «Это делает практически невозможным «нанести ответный удар», не задев невинных пользователей».

Ранее правительство США самостоятельно проводило киберопeрации, не прибегая к помощи третьих лиц. По данным Bloomberg, президент Дональд Трамп начал разрабатывать планы по привлечению частных компаний по кибербезопасности ещё в прошлом году.

источник

Загрузка страницы