Президент Дональд Трамп подписывает меморандум, позволяющий американским агентствам взламывать транснациональные преступные группы за границей
Президент Дональд Трамп подписал Президентскую меморандум о национальной безопасности, разрешающий федеральным правоохранительным органам США проводить наступательные кибероперации против транснациональных преступных организаций, действующих за границей.
Вашингтон, короче говоря, формально дает себе разрешение взламывать хакеров, и это примерно так же важно, как это звучит.
Меморандум нацелен на иностранные преступные группы, которые наносят вред американцам через программы-вымогатели, фишинг, финансовое мошенничество, сексторцию и подобные мошеннические схемы с использованием ИИ, которые взорвались за последний год.
Заявленная цель — разрушить эти операции на источнике, а не ждать, пока деньги и вред достигнут американских берегов.
Цифры, стоящие за этим приказом, действительно мрачные. Белый дом указывает на 20,8 миллиарда долларов в виде заявленных убытков от киберпреступлений в 2025 году и сообщает, что 73% взрослых американцев столкнулись с онлайн-мошенничеством.
Более тревожным является то, что один из семи молодых жертв сексторции сообщил о самоповреждении, что напоминает о том, что человеческая цена этих сетей не измеряется только в долларах.
На бумаге программа имеет структуру. Новый Национальный координационный центр, находящийся под руководством Рабочей группы по внутренней безопасности и совместно управляемый Министерством юстиции и Министерством внутренней безопасности, будет контролировать операции.
Совет по внутренней безопасности обязан установить процедуры, а меморандум требует «строгих процедур» для проверки и соблюдения Конституции, законов США и международных соглашений.
Наиболее вызывающее недоумение положение касается частного сектора. Координационный центр должен «использовать возможности и инновации частного сектора» для выполнения операций под руководством и контролем правительства.
Другими словами, частные компании могут быть привлечены для помощи государству в взломе преступной инфраструктуры за границей, что является границей, которую многие правительства старались никогда не пересекать вслух.
Вот где бровь европейского читателя, как правило, остается приподнятой. Наступательный хакерский атака, санкционированная государством, даже против однозначно злых целей, является возможностью, которая не отключается чисто, как только она включена.
Очевидная проблема — это эскалация: преступные группы часто делят инфраструктуру с легитимными службами, и разрушение одной может повредить другой.
Атрибуция — это вторая проблема. Кибероперации notoriously трудно отследить, именно поэтому преступники их любят, и та же неясность работает в обе стороны, когда правительство является тем, кто держит уязвимость.
Неудачная операция, или которая попадает на неправильный сервер в неправильной стране, не может быть легко отменена или правдоподобно опровергнута.
Затем возникает вопрос о сопутствующем ущербе. Люди, управляющие этими сетями, являются экспертами в том, чтобы скрываться среди обычных пользователей, поэтому операция, направленная на мошеннический комплекс или группу вымогателей, рискует поймать невинных прохожих, иностранные компании или даже союзную инфраструктуру в радиусе взрыва, как неоднократно показывали операции по уничтожению ботнетов.
Элемент частного подрядчика обостряет все это. Передача наступательных инструментов коммерческим фирмам, как бы строго меморандум не настаивал на «руководстве и контроле», размывает границу между публичной ответственностью и частным стимулом.
Европа потратила годы, пытаясь ограничить рынок коммерческого шпионского ПО именно по этой причине, и наблюдение за тем, как Вашингтон приглашает подрядчиков в государственные кибернаступления, не останется незамеченным в Брюсселе.
Честно говоря, угроза реальна, и текущий подход явно не работает. Группы вымогателей и мошеннические сети стали толстыми на разрыве между тем, где они действуют, и тем, где живут их жертвы, и традиционные правоохранительные органы, ограниченные границами, испытывают трудности с тем, чтобы справиться с мошенничеством и экономикой мошенничества, подпитываемыми deepfake.
Вопрос в том, выдержат ли ограждения. «Строгие процедуры» и соблюдение Конституции звучат обнадеживающе в информационном листе, но настоящая проверка придет в первый раз, когда операция даст сбой, в первый раз, когда подрядчик переступит черту, или в первый раз, когда союзное правительство спросит, кто именно санкционировал код, работающий на сервере в его юрисдикции.
Другие статьи
Президент Дональд Трамп подписывает меморандум, позволяющий американским агентствам взламывать транснациональные преступные группы за границей
Новая президентская меморандум уполномочивает правоохранительные органы США проводить наступательные кибероперации против иностранных преступных сетей и привлекать частных подрядчиков для помощи.
