12 августа 2026 года президент Дональд Трамп подписал президентский меморандум о создании федеральной программы, которая может разрешить проверенным частным компаниям США проводить наступательные кибер-операции против иностранных транснациональных преступных организаций.
Практическое изменение имеет важное значение: исторически частные компании, занимающиеся кибербезопасностью, в основном ограничивались защитой собственных сетей, сбором информации об угрозах и оказанием помощи правоохранительным органам.
В рамках новой системы избранные компании могут получать указания от правительства США о скрытом проникновении, слежке, манипулировании, нарушении, ухудшении или потенциальном уничтожении компьютерной инфраструктуры иностранных преступных организаций.
Важное отличие заключается в том, что Конгресс не отменил и не внес поправки в Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), 18 U.S.C. §1030. Несанкционированный доступ к чужому компьютеру остается, как правило, незаконным. Министерство юстиции исторически предупреждало частные компании о том, чтобы они не «отвечали на атаки» злоумышленников, поскольку это может нарушать федеральный закон и непреднамеренно наносить ущерб системам невинных третьих лиц.
Вместо этого меморандум пытается включить участвующих подрядчиков в существующие законные полномочия правительства по расследованию, защите и разведке: формально эти операции являются операциями правительства США, выполняемыми частными подрядчиками под федеральным руководством, а не независимыми корпоративными ответными мерами.
Существуют существенные ограничения. Программа распространяется на иностранные транснациональные преступные организации, использующие кибертехнологии (CE-TCO), а не на обычных американских хакеров.
В меморандуме под такой организацией понимается иностранная группа, совершающая киберпреступления против правительства США, американцев или интересов США, которая не является институциональным компонентом иностранного правительства и не полностью управляется им. Интересно, что в меморандуме устанавливается презумпция независимости группы от иностранного правительства, если нет четких разведывательных данных, подтверждающих эту связь.
Практическое изменение имеет важное значение: исторически частные компании, занимающиеся кибербезопасностью, в основном ограничивались защитой собственных сетей, сбором информации об угрозах и оказанием помощи правоохранительным органам.
В рамках новой системы избранные компании могут получать указания от правительства США о скрытом проникновении, слежке, манипулировании, нарушении, ухудшении или потенциальном уничтожении компьютерной инфраструктуры иностранных преступных организаций.
Важное отличие заключается в том, что Конгресс не отменил и не внес поправки в Закон о компьютерном мошенничестве и злоупотреблениях (CFAA), 18 U.S.C. §1030. Несанкционированный доступ к чужому компьютеру остается, как правило, незаконным. Министерство юстиции исторически предупреждало частные компании о том, чтобы они не «отвечали на атаки» злоумышленников, поскольку это может нарушать федеральный закон и непреднамеренно наносить ущерб системам невинных третьих лиц.
Вместо этого меморандум пытается включить участвующих подрядчиков в существующие законные полномочия правительства по расследованию, защите и разведке: формально эти операции являются операциями правительства США, выполняемыми частными подрядчиками под федеральным руководством, а не независимыми корпоративными ответными мерами.
Существуют существенные ограничения. Программа распространяется на иностранные транснациональные преступные организации, использующие кибертехнологии (CE-TCO), а не на обычных американских хакеров.
В меморандуме под такой организацией понимается иностранная группа, совершающая киберпреступления против правительства США, американцев или интересов США, которая не является институциональным компонентом иностранного правительства и не полностью управляется им. Интересно, что в меморандуме устанавливается презумпция независимости группы от иностранного правительства, если нет четких разведывательных данных, подтверждающих эту связь.