Приватні компанії отримають дозвіл на кібератаки проти іноземних зловмисників

Адміністрація Трампа дозволяє приватним компаніям здійснювати кібератаки.

Приватні компанії отримають дозвіл на кібератаки проти іноземних зловмисників 1 Приватні компанії отримають дозвіл на кібератаки проти іноземних зловмисників 2

Адміністрація Трампа залучає приватні компанії з питань безпеки для проведення операцій, санкціонованих федеральним урядом, зокрема кібератак, проти розташованих за кордоном кримінальних організацій, які здійснюють хакерські атаки на громадян, організації або державні установи США.

У Меморандумі Президента США з національної безпеки, виданому у четвер, Президент США Дональд Трамп доручив Національному координаційному центру (NCC), який діє під керівництвом Оперативної групи з питань національної безпеки, розробити програму для проведення специфічних кібероперацій, спрямованих на боротьбу з іноземними транснаціональними злочинними організаціями (TCO). Міністерства юстиції та національної безпеки будуть здійснювати нагляд. Ключовим елементом цієї програми є залучення компаній приватного сектору для участі.

Деякі деталі залишаються невизначеними

У інформаційному бюлетені, що супроводжував меморандум у четвер, перелічені програми-вимагачі, схеми сексуального шантажу, фішингові кампанії, фінансове шахрайство та афери з видаванням себе за іншу особу як види діяльності, що підлягають цільовому переслідуванню приватними компаніями з питань безпеки. У меморандумі зазначено, що такі компанії можуть «проводити операції кіберспостереження та операції кібервпливу» проти TCO, «що діють за допомогою кіберзасобів». Такі групи визначаються як «будь-яка іноземна група, що здійснює злочини за допомогою кіберзасобів проти уряду Сполучених Штатів, особи зі Сполучених Штатів або інтересів Сполучених Штатів, і яка не є інституційною частиною іноземного уряду або повністю діє під керівництвом іноземного уряду».

Нова програма є першим випадком, коли федеральний уряд дозволяє приватним компаніям проводити наступальні кібероперації проти іноземних хакерів. Меморандум, схоже, дозволяє компаніям, що беруть участь у програмі, використовувати шпигунське програмне забезпечення або здійснювати наступальні атаки, спрямовані на знищення даних або систем TCO. Меморандум не виключає певних типів наступальних атак, таких як ті, що використовують шифрування для блокування доступу цілей до їхніх мереж, або проведення розподілених атак відмови в обслуговуванні. До цього часу уряд забороняв приватному сектору вживати таких заходів без санкції суду.

«Ідея зламування груп-вимагачів, безумовно, має сенс, і це насправді вже відбувається (не питайте мене, звідки я знаю)», — зазначив незалежний дослідник безпеки Кевін Бімонт у відповідь на меморандум. «Але мають бути правильні стимули».

Він додав: «Найбільша проблема, з якою я стикався у боротьбі з програмами-вимагачами за останні 5 років, полягає в тому, що приватні кіберкомпанії, по суті, лобіюють, щоб нічого не змінювалося. Багато компаній заробили багато грошей, тому передати їм відповідальність за зупинення цього здається оптимістичним».

Меморандум встановлює конкретні обмеження для нової програми. Приватні компанії повинні спочатку пройти перевірку Міністерствами юстиції та національної безпеки. Операції кібервпливу та операції кіберспостереження не повинні призводити до «критичних наслідків», що означає втрату життя або серйозні травми, або «рівня застосування сили чи збройного нападу згідно з міжнародним правом». У меморандумі також зазначається:

«Мінімальні стандарти, яким повинні відповідати компанії-учасники, щоб брати участь у Програмі, які включатимуть належний рівень технічної компетентності, підтверджений досвід проведення кібероперацій, безпеку об’єктів, перевірку персоналу, компетентність, надійність та інші фактори, які, на думку виконавчих директорів Програми, у координації з Радою національної безпеки, є релевантними або необхідними для гарантування високої впевненості у здатності компанії-учасника успішно виконувати завдання».

Компанії-учасники також повинні внести 1 мільйон доларів США на ескроу-рахунок. Цей депозит буде анульовано, «якщо компанія-учасник порушить свою контрактну угоду, описану» в меморандумі.

Багато специфічних деталей політики залишаються невизначеними. Ці деталі будуть вирішальними для визначення ефективності та розсудливості програми. Меморандум доручає Міністерствам юстиції та національної безпеки надати деталі протягом наступних 60 днів.

Приватні компанії отримають дозвіл на кібератаки проти іноземних зловмисників 3

За матеріалами: arstechnica.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *