Нов меморандум на Белия дом, подписан от президента на САЩ Доналд Тръмп, указва на Националния координационен център (NCC) да създаде програма, която да позволи на частни компании за сигурност да кандидатстват за одобрение за извършване на хакерски операции срещу чуждестранни организации за киберпрестъпност.

Подписаният в сряда президентски меморандум за национална сигурност (NSPM) дава възможност на NCC (част от Оперативната група за вътрешна сигурност) да използва възможностите на частния сектор в САЩ за провеждане на кибероперации, насочени срещу транснационални престъпни организации, под контрола и органа на правителството на САЩ.

„NSPM насочва изпълнителните директори на програмата и Съвета за вътрешна сигурност да създадат строги процедури за преглед и провеждане на тези ограничени кибероперации под ръководството на правителството на САЩ, гарантирайки строго съответствие с Конституцията и законите на САЩ, както и с приложимите международни споразумения“, се посочва в информационен лист, публикуван вчера.

„NSPM създава рамка, при която компаниите от частния сектор, които доброволно участват в програмата, се насърчават да сключват споразумения с други частни субекти, както и с федерални, щатски, местни, племенни и териториални агенции за събиране на информация за заплахи от транснационални престъпни организации и да предлагат кибероперации за справяне с тези заплахи.“

Програмата ще бъде контролирана от изпълнителни директори, посочени от министерствата на правосъдието и на вътрешната сигурност, а компаниите за сигурност, участващи в програмата, ще преминат през проверка преди сключването на договори с едно от двете министерства.

Освен това меморандумът изисква процедури, гарантиращи, че операциите съответстват на Конституцията на САЩ, федералното законодателство и международните задължения на САЩ, докато участващите компании ще трябва да поддържат гаранция или ескроу сметка от най-малко 1 милион долара, която ще бъде конфискувана, ако не спазват договорните споразумения.

Те също така трябва незабавно да спрат операциите, ако открият дейност, надхвърляща одобрените граници, включително непреднамерено насочване срещу граждани на САЩ или базирани в САЩ системи, и да уведомят Националния координационен център.

Белият дом заяви, че програмата има за цел да наруши дейността на чуждестранни престъпни организации, участващи в атаки с рансъмуер, фишинг кампании, финансови измами, схеми за сексторсия и измами с представяне под чужда самоличност. Оттам добавиха, че потребителите в САЩ са съобщили за загуби от над 20,8 милиарда долара от киберпрестъпления през 2025 г.

Съоснователят на Veracode Крис Уайсопал заяви, че меморандумът е „доста голяма промяна в киберполитиката на САЩ“ и „основно разширяване на ролята на частния сектор в офанзивните кибероперации“, докато бившият лидер на Cyber National Mission Force (CNMF) и технически директор на Automox Джейсън Кикта го описа като „вечен двигател за фактуриране на заплахи“.

След като атакуващите получат валидни идентификационни данни, само 37% от техните действия биват блокирани

Като цяло резултатите за превенция могат да скрият какво се случва след първоначалния достъп. След като киберпрестъпниците започнат да използват валидни идентификационни данни, защитата рязко спада.

Докладът „Blue Report 2026“ измерва защитните техники стъпка по стъпка чрез 338 милиона симулации, проведени в реални среди на клиенти.

Други новини:

  • Предполагаем хакер от групата Scattered Spider е екстрадиран в Съединените щати
  • CISA предупреждава за кибератаки, смущаващи водоснабдителните дружества в САЩ
  • CISA споделя съвети за изолиране на жизненоважни системи по време на кибератаки
  • Мъж получи шест години затвор за хакване на Snapchat акаунтите на 750 жени
  • САЩ повдигнаха обвинения срещу предполагаемите оператори на руска услуга за анонимен хостинг (bulletproof hosting)