В недавно опубликованном президентском меморандуме администрация Трампа сообщила, что данное решение позволит федеральному правительству использовать «инновационные возможности частного сектора» для борьбы с киберпреступностью и угрозами, направленными на американцев, такими как атаки программ-вымогателей, финансовые мошенничества и сексторция. Меморандум позволяет частным компаниям, участвующим в правительственной программе, проводить наблюдение, включая использование шпионского ПО для сбора разведывательной информации, а также осуществлять деструктивные атаки, направленные на уничтожение данных или систем преступников. Это изменение политики знаменует собой значительный сдвиг в долгосрочной позиции правительства США в отношении федеральных законов о компьютерном взломе, которые в общем запрещают частным компаниям проводить кибератаки или операции по деструкции без разрешения суда.
Частные компании регулируются теми же законами о компьютерном взломе, что и все остальные в США, которые запрещают людям или компаниям осуществлять кибератаки. Позиция правительства США на сегодняшний день, на протяжении нескольких администраций, заключалась в том, что частный сектор может защищаться от входящих кибератак, но не может их инициировать или осуществлять. Хотя президентский меморандум устанавливает новую политику, она все еще находится на ранних стадиях, и правительство еще не полностью определило, как будет работать программа. Новая политика, вероятно, столкнется с юридическими вызовами и оппозицией со стороны критиков, которые на протяжении многих лет утверждали, что частные компании не должны участвовать в правительственных операциях по взлому.
Правительство выпустит руководство в течение следующих двух месяцев, в котором будут изложены требования, которым должны соответствовать компании-участники, прежде чем им будет разрешено войти в программу. Это руководство будет учитывать компании всех размеров, включая небольшие частные компании, которые могут быть лучше подготовлены для специализированных операций. Компании-участники должны внести 1 миллион долларов в эскроу, который будет конфискован, если правительство обнаружит, что компания не соблюдает свои правила проведения этих операций. Меморандум предписывает федеральному правительству создать процедуры, предотвращающие любые операции, нацеленные на американцев или системы, расположенные в США. Любая операция потребует одобрения со стороны представителей Министерства юстиции и Министерства внутренней безопасности, прежде чем она сможет быть утверждена. Операции должны проводиться исключительно под контролем федерального правительства.
Политика также требует от любой компании-участника уведомлять правительство, если она обнаружит неминуемую кибератаку на критическую инфраструктуру США, такую как электросети или водоснабжение. На запросы TechCrunch о том, участвуют ли уже какие-либо частные компании в программе, пресс-секретарь Белого дома не ответил и сослался на информационный лист Белого дома. Меморандум не позволяет компаниям «атаковать в ответ» на любые киберугрозы. Критики утверждали, что участие частного сектора в правительственных операциях может вызвать дипломатические и международные последствия, например, если иностранное правительство заявит, что оно было атаковано американской компанией.
По словам одного из ветеранов кибербезопасности, такая политика может поставить американцев, работающих в частных компаниях по кибербезопасности, под угрозу обвинений или задержаний со стороны иностранного правительства, аналогично тому, как американские прокуроры предъявили обвинения китайским, иранским и российским хакерам, совершавшим киберпреступления против США. «Американцы, участвующие в этих операциях, могут быть легко классифицированы как невоенные боевики во время поездок за границу», — сказал Джейк Уильямс, вице-президент по исследованиям и разработкам компании Hunter Strategy. Он отметил, что политика администрации сама по себе создает возможность для иностранного правительства выдвигать такие обвинения. Описывая политику как «недоработанную», Уильямс выразил сомнение в том, что программа не будет злоупотребляться.
Администрация Трампа не объяснила причину своего решения, лишь отметив, что правительство сталкивается с «растущей угрозой» для американцев и бизнеса. Соединенные Штаты сталкиваются с рядом международных киберугроз на фоне широкомасштабных сокращений и увольнений сотрудников федеральной кибербезопасности с начала второго срока Трампа в январе 2025 года. Несколько штатов США в настоящее время сообщают о кибератаках на свою водную инфраструктуру, которые, как сообщается, были приписаны хакерам, поддерживаемым иранским правительством. Официальные лица более чем дюжины штатов, включая Мичиган, Миннесоту и Джорджию, сообщили о вторжениях в местные водоснабжающие компании, но никаких предупреждений о безопасности воды не было выдано. Оценка разведывательного сообщества этих угроз поступила после месяцев затяжной войны между США и Израилем и Ираном. После начала войны, возглавляемой США в феврале, в результате которой погиб верховный лидер Ирана, иранская армия ответила ракетными ударами по центрам обработки данных, принадлежащим Западу, а также кибератаками, которые активно нарушают работу американских бизнесов и критической инфраструктуры. Меморандум по кибербезопасности администрации Трампа появляется на фоне того, как США и другие правительства сталкиваются с волной автономных кибератак с использованием ИИ, нацеленных на компании и организации по всему миру. Anthropic, OpenAI, Meta и Институт безопасности ИИ Великобритании сообщили, что фронтирные модели ИИ, которые они тестировали, нарушили свои технические ограничения для проведения кибератак.