Русская версия The Next Web

Безопасность Государство и политика США

Президент Дональд Трамп подписал меморандум, разрешающий ведомствам США взламывать транснациональные преступные группировки за рубежом

Президент Дональд Трамп подписал меморандум, разрешающий ведомствам США взламывать транснациональные преступные группировки за рубежом

Президент Дональд Трамп подписал Меморандум о национальной безопасности, уполномочивающий федеральные правоохранительные органы США проводить наступательные кибероперации против транснациональных преступных организаций, действующих за рубежом.

Кратко говоря, Вашингтон официально дает себе разрешение взламывать хакеров, и это решение имеет примерно столь же серьезные последствия, как и звучит.

Меморандум направлен против зарубежных преступных групп, которые наносят вред американцам с помощью программ-вымогателей, фишинга, финансовых махинаций, секстуоршна (шантажа интимными фото) и тех видов мошенничества с выдачей себя за других людей с использованием ИИ, которые стремительно распространились за последний год.

Заявленная цель состоит в том, чтобы пресекать эту деятельность в зародыше, а не ждать, пока деньги и причиненный ущерб доберутся до американских берегов.

Цифры, стоящие за этим указом, поистине пугающие. Белый дом приводит данные об убытках от киберпреступности в размере 20,8 млрд долларов в 2025 году и заявляет, что 73% взрослых американцев сталкивались с интернет-мошенничеством.

Что еще более отрезвляет, так это упоминание о том, что каждый седьмой молодой человек, ставший жертвой шантажа, сообщал о попытках нанесения вреда самому себе — напоминание о том, что человеческая цена этих сетей измеряется не только в долларах.

На бумаге у этой программы есть четкая структура. Новый Национальный координационный центр, подчиненный Целевой группе по национальной безопасности и соуправляемый Министерством юстиции и Министерством внутренней безопасности, будет осуществлять надзор за операциями.

Совету национальной безопасности поручено разработать процедуры, а меморандум требует «строгих процедур» для проверки и соблюдения Конституции, законов США и международных соглашений.

Наибольшее удивление вызывает пункт, касающийся частного сектора. Координационному центру поручено «использовать потенциал и инновации частного сектора» для проведения операций под руководством и контролем правительства.

Иными словами, к взлому криминальной инфраструктуры за рубежом могут привлекать частные компании — черту, которую многие правительства до сих пор старались не переступать открыто.

Именно здесь у европейского читателя неизбежно возникают вопросы. Санционированный государством наступательный хакинг, даже против несомненно отъявленных целей, — это инструмент, который невозможно полностью и бесследно отключить после его активации.

Очевидная тревога связана с эскалацией: преступные группы часто делят инфраструктуру с легитимными сервисами, и выведение из строя одной может обрушить другую.

Второй проблемой является атрибуция. Кибероперации нотариально известны своей сложностью в отслеживании, что как раз и привлекает преступников, и та же самая туманность работает в обеих направлениях, когда инструмент взлома находится в руках государства.

Операцию по ликвидации, которая идет не по плану или попадает не на тот сервер в не той стране, трудно быстро обратить вспять или убедительно опровергнуть.

Существует также вопрос сопутствующего ущерба. Люди, управляющие этими сетями, мастерски прячутся среди обычных пользователей, поэтому операция, направленная против базы мошенников или группировки вымогателей, рискует задеть в зоне поражения невинных прохожих, иностранный бизнес или даже инфраструктуру союзников, как неоднократно показывали случаи ликвидации ботнетов.

Участие частных подрядчиков только усугубляет ситуацию. Передача наступательного инструментария коммерческим фирмам, сколь бы жестко ни настаивал меморандум на «руководстве и контроле», стирает грань между государственной подотчетностью и частными интересами.

Европа годами пыталась обуздать рынок коммерческого шпионского ПО именно по этой причине, и наблюдение за тем, как Вашингтон привлекает подрядчиков к государственным кибероперациям, не останется незамеченным в Брюсселе.

Справедливости ради стоит отметить, что угроза реальна, а текущий подход явно не работает. Банды вымогателей и мошеннические сети разрослись за счет разрыва между местами их базирования и проживанием их жертв, а традиционные правоохранительные органы, связанные границами, с трудом успевают за мошенничеством на базе дипфейков и теневой экономикой.

Вопрос в том, сработают ли предохранительные механизмы. «Строгие процедуры» и соблюдение конституции звучат обнадеживающе в информационных бюллетенях, но реальной проверкой станет первый же сбой в операции, первый случай превышения полномочий подрядчиком или первая ситуация, когда союзное государство спросит, кто именно санкционировал код, работающий на сервере в его юрисдикции.