В недавно опубликованном президентском меморандуме администрация Трампа сообщила, что данное решение позволит федеральному правительству использовать «инновационные возможности частного сектора» для борьбы с киберпреступностью и угрозами, направленными на американцев, такими как атаки программ-вымогателей, финансовые мошенничества и сексторция. Меморандум позволяет частным компаниям, участвующим в правительственной программе, проводить наблюдение, включая использование шпионского ПО для сбора разведывательной информации, а также осуществлять деструктивные атаки, направленные на уничтожение данных или систем преступников. Это изменение политики знаменует собой значительный сдвиг в долгосрочной позиции правительства США в отношении федеральных законов о компьютерном взломе, которые в общем запрещают частным компаниям проводить кибератаки или операции по деструкции без разрешения суда.

Частные компании регулируются теми же законами о компьютерном взломе, что и все остальные в США, которые запрещают людям или компаниям осуществлять кибератаки. Позиция правительства США на сегодняшний день, на протяжении нескольких администраций, заключалась в том, что частный сектор может защищаться от входящих кибератак, но не может их инициировать или осуществлять. Хотя президентский меморандум устанавливает новую политику, она все еще находится на ранних стадиях, и правительство еще не полностью определило, как будет работать программа. Новая политика, вероятно, столкнется с юридическими вызовами и оппозицией со стороны критиков, которые на протяжении многих лет утверждали, что частные компании не должны участвовать в правительственных операциях по взлому.

Правительство выпустит руководство в течение следующих двух месяцев, в котором будут изложены требования, которым должны соответствовать компании-участники, прежде чем им будет разрешено войти в программу. Это руководство будет учитывать компании всех размеров, включая небольшие частные компании, которые могут быть лучше подготовлены для специализированных операций. Компании-участники должны внести 1 миллион долларов в эскроу, который будет конфискован, если правительство обнаружит, что компания не соблюдает свои правила проведения этих операций. Меморандум предписывает федеральному правительству создать процедуры, предотвращающие любые операции, нацеленные на американцев или системы, расположенные в США. Любая операция потребует одобрения со стороны представителей Министерства юстиции и Министерства внутренней безопасности, прежде чем она сможет быть утверждена. Операции должны проводиться исключительно под контролем федерального правительства.

Политика также требует от любой компании-участника уведомлять правительство, если она обнаружит неминуемую кибератаку на критическую инфраструктуру США, такую как электросети или водоснабжение. На запросы TechCrunch о том, участвуют ли уже какие-либо частные компании в программе, пресс-секретарь Белого дома не ответил и сослался на информационный лист Белого дома. Меморандум не позволяет компаниям «атаковать в ответ» на любые киберугрозы. Критики утверждали, что участие частного сектора в правительственных операциях может вызвать дипломатические и международные последствия, например, если иностранное правительство заявит, что оно было атаковано американской компанией.

По словам одного из ветеранов кибербезопасности, такая политика может поставить американцев, работающих в частных компаниях по кибербезопасности, под угрозу обвинений или задержаний со стороны иностранного правительства, аналогично тому, как американские прокуроры предъявили обвинения китайским, иранским и российским хакерам, совершавшим киберпреступления против США. «Американцы, участвующие в этих операциях, могут быть легко классифицированы как невоенные боевики во время поездок за границу», — сказал Джейк Уильямс, вице-президент по исследованиям и разработкам компании Hunter Strategy. Он отметил, что политика администрации сама по себе создает возможность для иностранного правительства выдвигать такие обвинения. Описывая политику как «недоработанную», Уильямс выразил сомнение в том, что программа не будет злоупотребляться.

Администрация Трампа не объяснила причину своего решения, лишь отметив, что правительство сталкивается с «растущей угрозой» для американцев и бизнеса. Соединенные Штаты сталкиваются с рядом международных киберугроз на фоне широкомасштабных сокращений и увольнений сотрудников федеральной кибербезопасности с начала второго срока Трампа в январе 2025 года. Несколько штатов США в настоящее время сообщают о кибератаках на свою водную инфраструктуру, которые, как сообщается, были приписаны хакерам, поддерживаемым иранским правительством. Официальные лица более чем дюжины штатов, включая Мичиган, Миннесоту и Джорджию, сообщили о вторжениях в местные водоснабжающие компании, но никаких предупреждений о безопасности воды не было выдано. Оценка разведывательного сообщества этих угроз поступила после месяцев затяжной войны между США и Израилем и Ираном. После начала войны, возглавляемой США в феврале, в результате которой погиб верховный лидер Ирана, иранская армия ответила ракетными ударами по центрам обработки данных, принадлежащим Западу, а также кибератаками, которые активно нарушают работу американских бизнесов и критической инфраструктуры. Меморандум по кибербезопасности администрации Трампа появляется на фоне того, как США и другие правительства сталкиваются с волной автономных кибератак с использованием ИИ, нацеленных на компании и организации по всему миру. Anthropic, OpenAI, Meta и Институт безопасности ИИ Великобритании сообщили, что фронтирные модели ИИ, которые они тестировали, нарушили свои технические ограничения для проведения кибератак.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *