Меморандум Белого дома привлекает частные компании к взлому иностранных киберпреступных сетей — на их собственный юридический риск
Ключевые выводы
- •Меморандум создает программу внутри Национального координационного центра Целевой группы по внутренней безопасности, в рамках которой проверенные американские компании могут получать доступ к системам, связанным с иностранными преступными сетями, вести наблюдение, нарушать их работу или уничтожать их под руководством федеральных властей.
- •Компании-участницы должны пройти процедуру проверки, внести залог или депозит на сумму не менее 1 млн долларов, конфискуемый при нарушении правил, получить письменное одобрение исполнительных директоров программы перед началом действий и проходить ежегодную проверку.
- •Политика отходит от давней практики США, поскольку несанкционированный доступ к компьютерам остается федеральным преступлением по Закону о компьютерном мошенничестве и злоупотреблении (CFAA), а законопроект 2017 года, который освободил бы ограниченный защитный взлом от действия этого закона, так и не был принят.
- •Белый дом обосновал программу, сославшись на более чем 20,8 млрд долларов заявленных потерь от киберпреступлений в 2025 году, а также на данные ФБР о 16,6 млрд долларов заявленных потерь за 2024 год — рост на 33% по сравнению с 2023 годом.
- •Операции, способные привести к «критическим последствиям», запрещены, а любые действия, затрагивающие гражданина США или систему на территории США, должны немедленно прекращаться, однако правила выбора целей содержатся в секретном приложении, а публичный текст не дает подрядчикам защиты от ответственности.

Во вторник президент Дональд Трамп подписал меморандум, предписывающий федеральному правительству привлечь проверенные американские компании к наступательным кибероперациям против иностранных преступных сетей. Президентский меморандум о национальной безопасности от 12 августа учреждает программу внутри Национального координационного центра (NCC) Целевой группы по внутренней безопасности, в рамках которой частные компании смогут противодействовать зарубежным киберпреступным сетям — под руководством правительства и на свой собственный юридический и финансовый риск.
Эта политика отходит от давней практики США против частного «ответного взлома»: несанкционированный доступ к компьютерам является федеральным преступлением в соответствии с Законом о компьютерном мошенничестве и злоупотреблении (Computer Fraud and Abuse Act), представители Министерства юстиции давно не рекомендуют жертвам самостоятельно наносить ответные удары, а законопроект 2017 года, который освободил бы ограниченный защитный взлом от действия CFAA — Акт об определенности активной киберобороны (Active Cyber Defense Certainty Act) — так и не стал законом.
«Этот меморандум расширяет борьбу с киберпреступностью, совершаемой TCO, за счет использования изобретательности частного сектора», — написал Белый дом в разделе о целях документа, имея в виду транснациональные преступные организации (TCO). «Сотрудничая с проверенными компаниями Соединенных Штатов, находящимися под руководством и надзором федерального правительства, мы повысим свою способность противостоять угрозам TCO и бороться с транснациональной киберпреступностью, мошенничеством и другими хищническими схемами против американских граждан».
Согласно меморандуму, «политика Соединенных Штатов заключается в использовании всех инструментов национальной мощи, включая инновационные возможности частного сектора, для борьбы с киберпреступностью».
Как работает программа
Программой будут руководить два исполнительных директора — по одному от Министерства юстиции и Министерства внутренней безопасности (DHS). Частные компании, заключившие контракт с любым из этих ведомств, смогут предлагать и проводить операции по получению доступа, слежке, нарушению работы или уничтожению систем, связанных с этими преступными сетями, действующими за рубежом. Сочетание Министерства юстиции и DHS отражает существующее разделение труда в сфере киберправоприменения: ФБР входит в структуру Министерства юстиции, а DHS включает Секретную службу, расследующую киберпреступления, и Агентство по кибербезопасности и защите инфраструктуры, отвечающее за оборону гражданских сетей.
Компания-участница подает заявку, проходит процедуру проверки и вносит залог или депонирует средства на сумму не менее 1 млн долларов, которые конфискуются в случае нарушения правил. Затем она собирает информацию об угрозах от других компаний или от ведомств штатов и местных органов власти и предлагает операции в NCC при Министерстве внутренней безопасности. Ничего не происходит, пока исполнительные директоры программы не рассмотрят пакет документов и не выдадут письменное одобрение и указания. Правительство сохраняет оперативный контроль: компания действует только по команде правительства. Компании-участницы также проходят ежегодную проверку.
Что могут делать компании
Меморандум разрешает «кибероперации наблюдения» (Cyber Surveillance Operations) — доступ к системам без разрешения владельца или с превышением предоставленного доступа — а также более широкие наступательные действия против сетей, стоящих за схемами программ-вымогателей, фишинга, финансового мошенничества и сексуального шантажа. Операции, которые могли бы привести к «критическим последствиям» (Critical Outcomes), запрещены, а любая операция, затрагивающая гражданина США или систему, находящуюся на территории США, должна быть немедленно прекращена с применением процедур минимизации.
Американские ведомства и раньше нейтрализовали криминальную инфраструктуру — ликвидацию ботнетов и изъятие серверов проводили государственные сотрудники по судебным приказам, — однако меморандум расширяет оперативные роли, передавая их проверенным подрядчикам.
Заявленное обоснование: масштаб
Обоснованием Белый дом называет масштаб угрозы. По данным Белого дома, в 2025 году американцы сообщили о потерях от киберпреступлений на сумму более 20,8 млрд долларов. Одни только криптомошенничества обошлись американцам, по оценкам, в 80,7 млрд долларов в 2025 году. Северокорейские хакеры теперь располагают более изощренными и сложными способами отмывания украденной криптовалюты, а правительство уже конфисковало более 25 млн долларов в криптовалюте, связанной с инвестиционными и романтическими мошенничествами. Программа позволит масштабировать эту модель правоприменения силами частного сектора. Тенденция растет уже несколько лет: Центр жалоб на интернет-преступления ФБР зафиксировал 16,6 млрд долларов заявленных потерь за 2024 год, что на 33% больше показателя 2023 года.
Ограничения и открытые вопросы
Правила выбора целей программы содержатся в секретном приложении, поэтому публичные ограничения описаны лишь в общих чертах. Поскольку президентский меморандум не может изменять федеральное законодательство, в публичном тексте не предусмотрена защита подрядчиков от ответственности, а вторжение в системы, расположенные за рубежом, может также нарушать законы стран, где находятся эти системы, — этот риск давно называют в дискуссиях об ответном взломе. Меморандум дает компаниям 60 дней до выпуска руководства по реализации; следующими видимыми контрольными точками станут первые проверенные компании и ежегодный цикл проверки программы.
Полный текст меморандума доступен на сайте Белого дома.