АҚШ жеке секторды шабуылдаушы кибероперацияларға қосады: киберқылмыспен гибридті соғыстың жаңа дәуірі

АҚШ әкімшілігі трансұлттық киберқылмысқа қарсы күресте түбегейлі қадам жасады. 12 тамызда президент Дональд Трамп сертификатталған жеке компаниялардың шетелдік қылмыстық топтарға қарсы шабуылдау кибероперацияларына қатысуын заңдастыратын меморандумға қол қойды. Бұл жай ғана өкілеттіктерді кеңейту емес — бұл цифрлық соғыста мемлекет пен бизнестің өзара іс-қимыл моделінің түбегейлі трансформациясы.
Жаңа бағдарлама ransomware бағдарламаларына, қаржылық алаяқтыққа және желідегі өзге де заңсыз әрекеттерге маманданған топтармен күреске бағытталған. Мердігерлер зиянкестердің инфраструктурасы туралы барлау деректерін жинауға ғана емес, сонымен қатар «зақымдау әсерін» жүргізуге — серверлер мен деректерді бұғаттауға, жұмысын бұзуға немесе толық жоюға дейін құқық алады.
Бағдарламаның механизмі және бақылау
Операциялық басқару Ішкі қауіпсіздік министрлігі жанындағы Ұлттық үйлестіру орталығына жүктелген, ал қадағалауды Әділет министрлігі жүзеге асырады. Негізгі қағидат — компаниялар тек «АҚШ үкіметінің басшылығымен, бақылауымен және өкілеттіктерімен» әрекет етеді. Мақсаттарды өз бетінше таңдауға қатаң тыйым салынады.
Қатысу үшін қатаң аттестация талап етіледі: техникалық құзыреттілік, расталған тәжірибе және меншікті инфраструктураның қорғалуы. Қаржылық кедергі де жоғары — кепілдік жарнасын енгізу немесе эскроу-шотына кемінде $1 млн орналастыру қажет, бұл шарттар бұзылған жағдайда тәркіленуі мүмкін. Мақсаттар қатаң шектелген: тек басқа мемлекет үкіметінің құрамына кірмейтін шетелдік қылмыстық құрылымдар ғана.
Барлаудан әрекетке
Бұл қадамға дайындық көктемнен бері жүргізіліп келеді. 6 наурыздағы жарлық шетелдік скам-орталықтарға қарсы іс-қимыл жоспарын әзірлеуді тапсырды, бұл операциялық ұяшық құруды және жеке секторды тартуды тікелей көздеді. Енді бұл жоспар нақты нысанға ие болуда — жеке мердігерлер мемлекет санкциялаған шабуылдау әрекеттерінің толыққанды қатысушыларына айналады.
Айта кету керек, технологиялық сектормен ынтымақтастық жаңалық емес. Мамыр айында Scam Center Strike Force жедел тобы Apple, Coinbase, Google, Meta, Microsoft, SpaceX және TRM Labs қатысуымен алғашқы ауқымды «Disruption Week» өткізді. Сол кезде компаниялар Оңтүстік-Шығыс Азиядағы алаяқтық желілер туралы деректерді алып, өз платформалары аясында аккаунттар мен инфрақұрылымды өз бетінше бұғаттады. Нәтижелер таңғалдырады: 1,4 млн-нан астам бұғатталған тіркелгі жазбалары, криптовалютада $3,8 млн-нан астам қаражат қатырылды, Таиландта жеті күдікті ұсталды.
Алайда жаңа меморандум бұл ынтымақтастықты түбегейлі жаңа деңгейге шығарады. Жеке компаниялар тікелей шабуылдау әрекеттеріне құқық алады, бұл сөзсіз елеулі тәуекелдерді тудырады: хакерлердің ықтимал жауап агрессиясы, бейкүнә адамдарға кездейсоқ зиян келтіру және ведомствоаралық үйлестірудегі қиындықтар.
Менің талдауым: Бұл жаһандық киберқауіпсіздікте ойын ережелерін өзгерте алатын тарихи прецедент. Бір жағынан, жеке сектордың ресурстары мен сараптамасын тарту — тек Азия-Тынық мұхит аймағында $114 млрд залал келтіретін жақсы қаржыландырылған қылмыстық синдикаттарға қарсы логикалық қадам. Екінші жағынан — мемлекеттің зорлық-зомбылыққа монополиясы мен корпоративтік мүдделер арасындағы шекараның жуылуы қауіпті прецедент жасайды. Мәселе компаниялардың тиімді әрекет ете алатынында емес, киберкеңістіктегі сөзсіз қателіктер мен жанама залал үшін кім жауап беретінінде.