Администрация Дональда Трампа утвердила меморандум, который открывает федеральным правоохранительным органам США возможность привлекать проверенные частные компании к операциям против зарубежных киберпреступных группировок. Речь идет не просто об обмене данными, а о подготовке действий против инфраструктуры транснациональных сетей, атакующих американские организации и граждан. Документ появился 12 августа 2026 года и заметно меняет формат сотрудничества государства с […]
Администрация Дональда Трампа утвердила меморандум, который открывает федеральным правоохранительным органам США возможность привлекать проверенные частные компании к операциям против зарубежных киберпреступных группировок. Речь идет не просто об обмене данными, а о подготовке действий против инфраструктуры транснациональных сетей, атакующих американские организации и граждан. Документ появился 12 августа 2026 года и заметно меняет формат сотрудничества государства с коммерческим сектором кибербезопасности.
По новой модели бизнес сможет участвовать в поиске, отслеживании и нарушении работы преступной инфраструктуры. Компании будут предоставлять технические возможности, аналитику и разведданные, а общую координацию возьмет на себя Национальный координационный центр при Министерстве внутренней безопасности США. За направление отвечают представители Минюста и ведомства внутренней безопасности.
При этом частным подрядчикам не дали права самостоятельно атаковать подозрительные серверы или сети. Все действия должны проходить через государственные процедуры согласования. Фактически власти пытаются встроить частный кибербизнес в официальный контур операций, но не передают ему свободу действовать по собственному усмотрению.
Сооснователь Veracode Крис Висопал назвал решение серьезным разворотом в американской киберполитике, но подчеркнул важное различие. Классический ответный взлом предполагает, что компания сама пытается проникнуть на сервер, с которого, как ей кажется, идет атака. В таком сценарии легко ошибиться с целью и нарушить американский закон о компьютерном мошенничестве и злоупотреблениях.
Новая схема устроена иначе. Частная компания может помочь оборудованием, телеметрией, технической экспертизой и данными об угрозах, но финальное решение остается за государством. Именно власти определяют, когда и по какой инфраструктуре можно наносить воздействие.
Американские потребители сообщили о потерях более 20,8 млрд долларов от киберпреступлений за 2025 год. Кроме того, 73% взрослых жителей США хотя бы раз сталкивались с той или иной формой интернет-мошенничества.
Причины такого шага достаточно очевидны. Международные группы вымогателей используют подставных владельцев, арендуют серверы в разных странах, дробят инфраструктуру и часто находятся далеко от технических узлов, через которые идут атаки. Простая блокировка домена или жалоба хостинг-провайдеру уже не решает проблему.
В марте 2026 года Белый дом уже обозначил эту линию в новой киберстратегии. В ней говорилось о необходимости расширить возможности бизнеса по выявлению и нарушению работы враждебных сетей. Новый меморандум превращает эту идею в практический механизм.
Новый порядок ориентирован на зарубежные преступные сети, связанные с вымогательством, атаками шифровальщиков и финансовым мошенничеством. Частные компании смогут работать как между собой, так и вместе с федеральными, региональными и местными органами власти.
Американский подход выходит за рамки британской практики. В Великобритании с 2020 года действует National Cyber Force, которая применяет наступательные кибервозможности против государственных и криминальных угроз. В 2023 году Лондон отдельно описал принципы использования таких инструментов и подчеркнул, что они уместны прежде всего тогда, когда обычные способы реагирования не дают результата.
Вашингтон идет дальше: частный сектор перестает быть только поставщиком защитных решений и превращается в потенциального участника государственных киберопераций.
Современные атаки дешевеют и все сильнее автоматизируются. Агентные ИИ-системы уже способны брать на себя заметную часть цепочки атаки: от поиска уязвимых целей до эксплуатации найденных слабых мест.
Самое слабое место новой конструкции — определение реального виновника атаки. Ник Карр, технический директор Microsoft Threat Intelligence Center и бывший главный технический аналитик CISA, признавал, что даже крупным организациям сложно регулярно и безошибочно устанавливать, кто действительно стоит за конкретной кампанией.
Преступники редко действуют напрямую. Они используют арендованные серверы, прокси, взломанные устройства и промежуточные узлы. За группой, внешне похожей на банду вымогателей, иногда может стоять государственный оператор. В таком случае операция против инфраструктуры уже выходит за рамки борьбы с криминалом и рискует стать международным инцидентом.
Для российских пользователей и компаний это тоже не абстрактная угроза. Если американские подрядчики сочтут часть инфраструктуры элементом преступной цепочки, под удар могут попасть арендованные мощности, зараженные машины или промежуточные узлы в разных юрисдикциях, включая Россию.
Что меняется на практике:
Обратная сторона этой модели очевидна. Ошибка частной компании при определении инфраструктуры злоумышленников может затронуть посторонние организации. А если за сетью стоит государственный игрок, последствия могут выйти далеко за пределы технического инцидента.
Для российской аудитории практические риски выглядят так:
Отдельный вопрос — как новая программа будет работать в условиях, когда сами преступники активно применяют ИИ. Автоматизация ускоряет и нападение, и защиту. Коммерческие игроки располагают огромными массивами данных о вредоносных доменах, инфраструктуре групп вымогателей и криптовалютных транзакциях, поэтому темп противостояния будет расти.
Уже сейчас в модель угроз стоит закладывать несколько факторов:
На фоне этого в США уже появляются инициативы, где государственные и негосударственные участники пытаются закрывать уязвимые сектора. Например, Water Watch Center, созданный проектом DEF CON Franklin совместно с National Rural Water Association, помогает небольшим водоканалам защищаться от кибератак. Такая программа появилась после проникновений в системы водоснабжения минимум в 12 штатах, где злоумышленники получали удаленный доступ к промышленным контроллерам.
Подписанный меморандум показывает более широкий сдвиг: борьба с киберпреступностью уходит от чисто следственной и аналитической работы к операционным действиям. США получают доступ к техническим возможностям частного сектора, но вместе с этим повышают цену любой ошибки. Для российских организаций это означает, что действия американских подрядчиков теперь могут быть формально встроены в наступательные операции и затронуть инфраструктуру далеко за пределами непосредственных целей.
{ "@context": "https://schema.org", "@type": "Article", "about": [ { "@type": "Place", "name": "Россия" } ] }