Нова директива Білого дому, підписана президентом США Дональдом Трампом, доручає Національному координаційному центру (NCC) розробити програму, яка дозволить приватним компаніям з кібербезпеки подавати заявки на отримання дозволу для проведення хакерських атак на іноземні кіберзлочинні організації.

Меморандум національної безпеки (NSPM), підписаний у середу, надає NCC (частині Оперативної групи з питань національної безпеки) повноваження залучати приватний сектор США для проведення кібероперацій проти транснаціональних злочинних організацій під контролем та керівництвом уряду Сполучених Штатів.
«NSPM доручає виконавчим директорам програми та Раді національної безпеки розробити суворі процедури для перегляду та проведення цих обмежених кібероперацій за дорученням уряду США, забезпечуючи суворе дотримання Конституції та законів США, а також чинних міжнародних угод», — йдеться у прес-релізі, опублікованому вчора.
«NSPM встановлює рамки, в яких приватні компанії, що добровільно беруть участь у програмі, заохочуються до укладання угод з іншими приватними організаціями, а також з федеральними, штатною, місцевою, племінною та територіальною владою для збору інформації про загрози від ТЗК та пропозиції кібероперацій, спрямованих на ці загрози».
Програма буде контролюватися виконавчими директорами, призначеними міністерствами юстиції та національної безпеки. Компанії з безпеки, які беруть участь у програмі, пройдуть перевірку перед укладанням контрактів з одним із цих міністерств.
Крім того, меморандум вимагає розробки процедур, що гарантують відповідність операцій Конституції США, федеральному законодавству та міжнародним зобов’язанням США. Водночас компанії-учасниці повинні будуть підтримувати заставу або ескроу-рахунок щонайменше на 1 мільйон доларів, який буде конфісковано в разі недотримання умов контрактних угод.
Вони також зобов’язані негайно припиняти операції, якщо виявлять діяльність, що перевищує дозволені межі, включно з ненавмисним націлюванням на громадян США або системи, розташовані в США, та повідомляти про це Національний координаційний центр.
Білий дім заявив, що програма спрямована на протидію іноземним злочинним організаціям, причетним до програм-вимагачів, фішингових кампаній, фінансового шахрайства, схем сексуального вимагання та шахрайства з ідентифікацією. Також зазначено, що американські споживачі повідомили про втрату понад 20,8 мільярдів доларів у 2025 році через кіберзлочини.
Співзасновник Veracode Кріс Висопал зазначив, що меморандум є «досить значним зрушенням у політиці кібербезпеки США» та «серйозним розширенням ролі приватного сектору в наступальних кіберопераціях». Колишній керівник Національної місії кібербезпеки (CNMF) та технічний директор Automox Джейсон Кікта описав це як «вічний двигун для оплачуваних загроз».
Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Видано до США обвинуваченого хакера Scattered Spider
CISA попереджає про кібератаки, що порушують роботу американських водопровідних систем
CISA ділиться порадами щодо ізоляції критично важливих систем під час кібератак
Чоловік отримав шість років за зламування акаунтів Snapchat 750 жінок
США висунули обвинувачення проти операторів російського сервісу bulletproof hosting
Дізнатися більше на: www.bleepingcomputer.com
