США залучають приватний сектор до наступальних кібероперацій: новий виток боротьби з транснаціональною злочинністю

Вашингтон робить ставку на консолідацію зусиль держави та бізнесу у протидії цифровим загрозам. 12 серпня президент США затвердив меморандум, який кардинально розширює повноваження сертифікованих приватних компаній у сфері кібербезпеки. Тепер вони зможуть не лише збирати розвідувальні дані, а й безпосередньо брати участь у наступальних операціях проти закордонних хакерських угруповань, діючи під егідою федерального уряду.
Програма орієнтована на ліквідацію транснаціональних синдикатів, які промишляють програмами-вимагачами, фінансовим шахрайством та іншими кіберзлочинами. Ключове нововведення — дозвіл на «уражаючий вплив»: від блокування та порушення роботи до повного знищення інфраструктури зловмисників, включно з обладнанням та даними.
Механіка та контроль
Координацію покладено на Національний координаційний центр при Міністерстві внутрішньої безпеки, а нагляд забезпечує Мін'юст. Приватні підрядники діють виключно «під керівництвом, контролем та повноваженнями уряду США», що виключає самодіяльність у виборі цілей. Допуск до програми вимагає суворої атестації: підтверджена технічна компетентність, релевантний досвід та надійний захист власних систем. Фінансовий бар'єр — застава або ескроу-рахунок на суму не менше $1 млн, який може бути конфіскований за порушення умов.
Важливо підкреслити: цілі суворо обмежені іноземними кримінальними структурами, які не є частиною державного апарату іншої країни. Це виключає політично вмотивовані операції та залишає фокус на суто кримінальних елементах.
Прелюдія до рішучих дій
Підготовка до такого сценарію тривала з весни. Указ від 6 березня вже передбачав створення операційного осередку та залучення комерційних ІБ-компаній для виявлення зловмисників і порушення їхньої роботи. Поточний меморандум формалізує ці напрацювання у повноцінну програму з правом наступальних дій.
Показовим є травневий досвід оперативної групи Scam Center Strike Force, у межах якої Apple, Coinbase, Google, Meta, Microsoft, SpaceX та TRM Labs уже взаємодіяли з владою. Тоді, спираючись на передані дані про шахрайські мережі в Південно-Східній Азії, компанії заблокували понад 1,4 млн акаунтів, відключили сервери та заморозили понад $3,8 млн у криптовалюті. У Таїланді за підсумками операції було затримано сімох підозрюваних.
Однак нова ініціатива викликає й обґрунтовані ризики: у відповідь агресія з боку хакерів, побічна шкода для невинних та складнощі координації між відомствами. Важливо пам'ятати і про масштаб загрози: за оцінками ООН, збитки від шахрайських операцій в Азії та Океанії у 2025 році сягнули $114,1 млрд.
Мій аналіз: Це знаковий прецедент, який легалізує участь бізнесу в кібервійні. Однак ефективність програми залежатиме від чіткості контролю та мінімізації колатеральної шкоди. У довгостроковій перспективі такі заходи можуть стати стандартом для інших юрисдикцій, але поки що це ризикований експеримент, який потребує бездоганної виконавської дисципліни.