Администрация Трампа запускает новую программу, которая позволит частным компаниям проводить кибератаки против иностранных преступных группировок. Об этом сообщило агентство Bloomberg со ссылкой на президентский меморандум, опубликованный в среду.
Согласно документу, частные фирмы будут действовать «под контролем и надзором» федерального правительства, получив разрешение на слежку и нарушение работы криминальных сетей.
Министерство юстиции и Министерство внутренней безопасности будут курировать участвующие компании, которые обязаны соответствовать требованиям по «технической компетентности, подтверждённым результатам киберопераций, безопасности объектов» и другим критериям.
Компании должны внести залог или разместить на эскроу-счёте не менее $1 млн, который потеряют в случае нарушения условий контракта. Меморандум также уточняет, что частные фирмы смогут атаковать только те группы, которые «не являются институциональной частью иностранного правительства или полностью не управляются под его руководством».
В документе частный бизнес назван «недоиспользуемой» силой в борьбе с киберпреступностью. «Политика США заключается в использовании всех инструментов национальной мощи, включая инновационные возможности частного сектора, для борьбы с киберпреступностью», — говорится в меморандуме.
Однако, как отмечает издание Cybersecurity Dive, зачастую сложно определить, связана ли та или иная преступная группа с иностранным правительством, что может подвергнуть кибербезопасность-компании риску провоцирования геополитических или юридических конфликтов.
Джейсон Хили, старший исследователь киберконфликтов из Колумбийского университета, заявил изданию: «Любой, кто проводит подобные операции, делает это с существенным личным юридическим риском».
Джейк Уильямс, вице-президент по исследованиям и разработкам в Hunter Strategy, в свою очередь отметил TechCrunch, что «американцы, участвующие в таких операциях, могут легко быть классифицированы как незаконные вооружённые формирования во время пребывания за границей».
Бен Бернстайн, менеджер команды консультантов по кибербезопасности в Huntress, также выразил обеспокоенность тем, как будет реализовываться программа. «Злоумышленники не запускают атаки с промаркированных серверов в Москве — они направляют трафик через скомпрометированную, невинную инфраструктуру, например уязвимый роутер в стоматологическом кабинете в Огайо или больничной сети», — пояснил он. «Это делает практически невозможным «нанести ответный удар», не задев невинных пользователей».
Ранее правительство США самостоятельно проводило киберопeрации, не прибегая к помощи третьих лиц. По данным Bloomberg, президент Дональд Трамп начал разрабатывать планы по привлечению частных компаний по кибербезопасности ещё в прошлом году.
