Новий меморандум Білого дому, підписаний президентом США Дональдом Трампом, доручає Національному координаційному центру (NCC) створити програму, яка дозволить приватним охоронним компаніям подавати заявки на схвалення для злому іноземних кіберзлочинних організацій.

Національний президентський меморандум з питань національної безпеки (NSPM), підписаний у середу, дозволяє NCC (частина Оперативної групи з питань національної безпеки) використовувати можливості приватного сектору США для проведення кібер-операцій, спрямованих на транснаціональні злочинні організації під контролем та повноваженням уряду США.
“NSPM доручає виконавчим директорам Програми та Раді з національної безпеки створити суворі процедури для перегляду та проведення цих обмежених кібер-операцій за вказівкою уряду США, забезпечуючи суворе дотримання Конституції та законів США, а також чинних міжнародних угод”, — йдеться у прес-релізі, опублікованому вчора.
“NSPM створює рамки, в яких приватним компаніям, що добровільно беруть участь у програмі, рекомендується укладати угоди з іншими приватними суб’єктами, а також з федеральними, штатнимі, місцевими, племінними та територіальними агентствами для збору інформації про загрози від транснаціональних злочинних організацій та пропонувати кібер-операції, що протидіють цим загрозам”.
Програма буде контролюватися виконавчими директорами, призначеними міністерствами юстиції та національної безпеки, а охоронні фірми, що беруть участь у програмі, пройдуть перевірку перед укладанням контрактів з одним із двох міністерств.
Крім того, меморандум вимагає процедур, що забезпечують відповідність операцій Конституції США, федеральному законодавству та міжнародним зобов’язанням США, тоді як компанії-учасники повинні будуть внести заставу або тримати на ескроу щонайменше 1 мільйон доларів, які будуть конфісковані, якщо вони не дотримуватимуться договірних угод.
Вони також повинні негайно припинити операції, якщо виявлять діяльність, що перевищує дозволені межі, включаючи ненавмисне націлювання на громадян США або системи, що базуються в США, та повідомити про це Національний координаційний центр.
Білий дім заявив, що програма спрямована на припинення діяльності іноземних злочинних організацій, залучених до програм-вимагачів, фішингових кампаній, фінансового шахрайства, схем сексторції та шахрайства з видаванням себе за іншу особу. Додано, що споживачі США повідомили про втрату понад 20,8 мільярдів доларів через кіберзлочини у 2025 році.
Співзасновник Veracode Кріс Висопал назвав меморандум “досить великим зсувом у політиці кібербезпеки США” та “значним розширенням ролі приватного сектору в наступальних кібер-операціях”, тоді як колишній керівник Національної місії кібербезпеки (CNMF) та технічний директор Automox Джейсон Кікта описав його як “машину безперервного руху для оплачуваних загроз”.
Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Ймовірного хакера Scattered Spider екстрадували до США
CISA попереджає про кібератаки, що порушують роботу американських водопровідних мереж
CISA надає поради щодо ізоляції критично важливих систем під час кібератак
Чоловіка засудили до шести років ув’язнення за зломування облікових записів Snapchat 750 жінок
США висунули звинувачення проти операторів російського сервісу bulletproof hosting
Оригінал статті: www.bleepingcomputer.com
