США залучають приватний бізнес до наступальних кібероперацій: новий меморандум Трампа

12 серпня президент США Дональд Трамп підписав меморандум, який кардинально розширює роль приватного сектору у боротьбі з транснаціональною кіберзлочинністю. Тепер сертифіковані комерційні компанії отримають право брати участь у наступальних операціях проти зарубіжних кримінальних угруповань — але лише під жорстким контролем федеральних органів влади. Це не просто декларація, а робочий механізм, який переводить співпрацю держави та бізнесу на принципово новий рівень.
Суть нової ініціативи
Програма орієнтована на злочинні синдикати, які займаються програмами-вимагачами, фінансовими махінаціями та іншими цифровими злочинами. Підрядникам дозволять не лише збирати розвідувальні дані про їхню інфраструктуру, а й проводити точкові впливи — аж до блокування, дестабілізації або повного знищення серверів і даних. Координацію операцій покладено на Національний координаційний центр при Міністерстві внутрішньої безпеки, а нагляд забезпечує Мін'юст. Приватні компанії діятимуть виключно «під керівництвом, контролем і повноваженнями уряду США» — самостійний вибір цілей категорично заборонено.
Умови для підрядників
Допуск до програми вимагає серйозної атестації: технічна компетентність, підтверджений досвід аналогічних операцій і захищеність власної інфраструктури. Крім того, учасники зобов'язані внести заставу або розмістити на ескроу-рахунку щонайменше $1 млн — ці кошти можуть бути конфісковані у разі порушення умов. Коло допустимих цілей суворо обмежене: лише іноземні кримінальні структури, які не є частиною уряду іншої держави та не перебувають під його прямим управлінням.
Підготовка до такого кроку велася з весни. В указі від 6 березня Трамп доручив розробити план протидії зарубіжним шахрайським центрам, прямо передбачивши створення операційного осередку та залучення приватного сектору. Тепер ця настанова набула форми окремої програми.
Перші результати та ризики
Співпраця з tech-гігантами вже приносить плоди. У травні оперативна група Scam Center Strike Force за участі Apple, Coinbase, Google, Meta, Microsoft, SpaceX і TRM Labs провела перший масштабний Disruption Week. Правоохоронці передали партнерам дані про шахрайські мережі в Південно-Східній Азії, і компанії самостійно виявили та заблокували понад 1,4 млн акаунтів, припинили шкідливий трафік і відключили сервери. Учасники також заморозили понад $3,8 млн у криптовалюті, яка використовувалася для відмивання коштів, а в Таїланді затримали сімох підозрюваних.
Однак залучення бізнесу до наступальних дій — палиця з двома кінцями. Серед ключових ризиків — відповідна агресія з боку хакерів, випадкова шкода для невинних і складнощі координації між відомствами. Нагадаю, що в липні Управління ООН з наркотиків і злочинності оцінило збитки від шахрайських операцій у Східній і Південно-Східній Азії, Австралії та Новій Зеландії у $114,1 млрд за 2025 рік.
Мій аналіз: Ця ініціатива — знаковий прецедент, який може змінити правила гри в кібербезпеці. Але ефективність програми залежатиме від того, наскільки чітко влада зможе контролювати дії приватних підрядників. В іншому разі ми ризикуємо отримати неконтрольований хаос у цифровому просторі, де межа між легітимною операцією та кібервійною стане ще більш розмитою.