Білий дім залучає кібербезпекові компанії до операцій з “зворотного зламу”

Новий меморандум Білого дому, підписаний президентом США Дональдом Трампом, доручає Національному координаційному центру (NCC) створити програму, яка дозволить приватним охоронним компаніям подавати заявки на схвалення для злому іноземних кіберзлочинних організацій.

Білий дім залучає кібербезпекові компанії до операцій з "зворотного зламу" 1

Національний президентський меморандум з питань національної безпеки (NSPM), підписаний у середу, дозволяє NCC (частина Оперативної групи з питань національної безпеки) використовувати можливості приватного сектору США для проведення кібер-операцій, спрямованих на транснаціональні злочинні організації під контролем та повноваженням уряду США.

“NSPM доручає виконавчим директорам Програми та Раді з національної безпеки створити суворі процедури для перегляду та проведення цих обмежених кібер-операцій за вказівкою уряду США, забезпечуючи суворе дотримання Конституції та законів США, а також чинних міжнародних угод”, — йдеться у прес-релізі, опублікованому вчора.

Білий дім залучає кібербезпекові компанії до операцій з "зворотного зламу" 2

“NSPM створює рамки, в яких приватним компаніям, що добровільно беруть участь у програмі, рекомендується укладати угоди з іншими приватними суб’єктами, а також з федеральними, штатнимі, місцевими, племінними та територіальними агентствами для збору інформації про загрози від транснаціональних злочинних організацій та пропонувати кібер-операції, що протидіють цим загрозам”.

Програма буде контролюватися виконавчими директорами, призначеними міністерствами юстиції та національної безпеки, а охоронні фірми, що беруть участь у програмі, пройдуть перевірку перед укладанням контрактів з одним із двох міністерств.

Крім того, меморандум вимагає процедур, що забезпечують відповідність операцій Конституції США, федеральному законодавству та міжнародним зобов’язанням США, тоді як компанії-учасники повинні будуть внести заставу або тримати на ескроу щонайменше 1 мільйон доларів, які будуть конфісковані, якщо вони не дотримуватимуться договірних угод.

Вони також повинні негайно припинити операції, якщо виявлять діяльність, що перевищує дозволені межі, включаючи ненавмисне націлювання на громадян США або системи, що базуються в США, та повідомити про це Національний координаційний центр.

Білий дім заявив, що програма спрямована на припинення діяльності іноземних злочинних організацій, залучених до програм-вимагачів, фішингових кампаній, фінансового шахрайства, схем сексторції та шахрайства з видаванням себе за іншу особу. Додано, що споживачі США повідомили про втрату понад 20,8 мільярдів доларів через кіберзлочини у 2025 році.

Співзасновник Veracode Кріс Висопал назвав меморандум “досить великим зсувом у політиці кібербезпеки США” та “значним розширенням ролі приватного сектору в наступальних кібер-операціях”, тоді як колишній керівник Національної місії кібербезпеки (CNMF) та технічний директор Automox Джейсон Кікта описав його як “машину безперервного руху для оплачуваних загроз”.

Білий дім залучає кібербезпекові компанії до операцій з "зворотного зламу" 3

Після отримання дійсних облікових даних, лише 37% дій зловмисників блокуються

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, запобігання різко падає.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Пов’язані статті:

Ймовірного хакера Scattered Spider екстрадували до США

CISA попереджає про кібератаки, що порушують роботу американських водопровідних мереж

CISA надає поради щодо ізоляції критично важливих систем під час кібератак

Чоловіка засудили до шести років ув’язнення за зломування облікових записів Snapchat 750 жінок

США висунули звинувачення проти операторів російського сервісу bulletproof hosting

Оригінал статті: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *