США разрешают своим ИБ-компаниям атаковать иностранных хакеров
Администрация Соединенных Штатов делает решительный шаг в сторону эскалации киберконфликтов, официально разрешая частным подрядчикам переходить от пассивной обороны к активным наступательным действиям против зарубежных киберпреступников. Согласно новому меморандуму, подписанному главой государства, ИБ-компании теперь смогут на коммерческой основе внедряться в инфраструктуру злоумышленников, нарушать работу их серверов и уничтожать добытые данные. Ключевым условием участия в этой программе является строгий государственный надзор: каждый контракт, цель и метод атаки должны быть предварительно одобрены властями, а координацией займется Национальный координационный центр при участии Министерств юстиции и внутренней безопасности.
Инициатива стала прямым следствием колоссальных финансовых потерь: за прошлый год ущерб от действий хакеров для американцев превысил 20 миллиардов долларов. Под удар подрядчиков попадут не государственные структуры противников, а исключительно преступные группировки, включая операторов шифровальщиков, фишеров и организаторов схем сексуального вымогательства. Однако у компаний будут жесткие ограничения: им запрещено наносить ущерб, который можно расценить как акт войны, проводить операции, угрожающие жизням людей, или случайно задевать инфраструктуру граждан США. В случае отклонения от утвержденного плана атака должна быть немедленно прекращена с обязательным уведомлением кураторов.
Финансовые и юридические аспекты программы вызывают оживленные дискуссии в профессиональном сообществе. Чтобы стать участником, компания обязана внести обеспечительный залог в размере от 1 миллиона долларов, который будет конфискован при нарушении контракта, а также ежегодно проходить строгую проверку надежности сотрудников и технической базы. Главная правовая коллизия заключается в том, что ранее американское законодательство запрещало «хак-бэк» без судебного решения, однако эксперты указывают на лазейку в Акте о компьютерном мошенничестве, допускающую действия, санкционированные государством в разведывательных целях.
Реакция индустрии оказалась неоднозначной. С одной стороны, ветераны рынка называют это историческим сдвигом в киберполитике и расширением возможностей для борьбы с безнаказанностью вымогателей. С другой стороны, аналитики сомневаются в энтузиазме крупных вендоров, чей многомиллиардный бизнес десятилетиями строился именно на устранении последствий атак, а не на их упреждающем силовом подавлении. Учитывая бюрократические сложности, высокие риски и необходимость доработки законодательства, остается открытым вопрос: станет ли эта программа эффективным орудием сдерживания или превратится в громоздкий инструмент, которым будет сложно воспользоваться в реальных условиях быстротечных хакерских войн.




