Нов меморандум на Белия дом, подписан от президента на САЩ Доналд Тръмп, възлага на Националния координационен център (NCC) да създаде програма, която да позволи на компании от частния сектор да се възползват от своите „иновативни възможности“, за да проникват в чуждестранни транснационални престъпни организации (TCO) и да възпрепятстват дейността им.
„Чрез партньорство с проверени компании от Съединените щати, подлежащи на насоки и надзор от страна на федералното правителство, ние ще подобрим способността си да противодействаме на заплахите от транснационалните престъпни организации и да се борим с транснационалната киберпрестъпност, измамите и други хищнически схеми срещу американски граждани“, се казва в меморандума.
За тази цел на NCC е възложено в рамките на 60 дни да създаде програма, която позволява на упълномощени компании да провеждат два вида операции срещу TCO след получаване на одобрение: операции за кибернаблюдение, които могат да получат достъп до чувствителни данни без разрешение от собственика или оператора, и операции за киберефекти, които могат да доведат до прекъсване, отказ, влошаване или унищожаване на информационни системи, мрежи или инфраструктура.
Меморандумът дефинира участващите страни като частни американски фирми, които са били приети в инициативата и са получили зелена светлина да провеждат кибероперации под ръководството на правителството на Съединените щати.
Целите включват всяка чуждестранна група, която извършва престъпления с използване на киберсредства срещу правителството на САЩ, американско лице или американски интереси, и които „не са институционална част от чуждестранно правителство или изцяло управлявани под ръководството на чуждестранно правителство“, освен ако няма доказателства, установяващи „такава връзка“.
Програмата също така изисква от компаниите да спрат операции, които надхвърлят одобрените параметри и ограничения, като например насочване срещу американско лице, информационна система, намираща се в САЩ, или информационна система, намираща се под контрола на американско лице. В такива случаи от компаниите се изисква да проведат процедури за минимизиране и незабавно да предупредят NCC, който след това е отговорен за уведомяването на Министерството на правосъдието.
По-рано този март Белият дом обяви планове за борба с киберпрестъпността, измамите и хищническите схеми, провеждани от TCO, които са насочени към американски граждани. Те включват внедряване на софтуер за откуп (ransomware) и зловреден код, фишинг, финансови измами, сексуално изнудване (sextortion), схеми за измама тип „клане на прасета“ (pig butchering) и кражба на самоличност.
Според придружаващ информационен лист, американските потребители са докладвали за приблизително 20,8 милиарда долара загуби от престъпления, извършени с помощта на киберсредства.
„Чрез партньорство с проверени американски компании ще подобрим способността си да противодействаме на заплахите от транснационалните престъпни организации и да се борим с транснационалната киберпрестъпност, измамите и други хищнически схеми срещу американски граждани“, се посочва в информационния лист.
Ходът на администрацията на Тръмп представлява значително разширяване на ролята на частния сектор в офанзивни кибероперации срещу противници на САЩ, въпреки че експертите смятат, че това носи редица правни рискове и рискове за сигурността. Съществуващите закони на САЩ забраняват на частните компании да провеждат кибератаки или операции по възпрепятстване без съдебно разрешение.
Това развитие съвпада и с одобрението от страна на германското правителство на проектозакон, който дава на неговите служби за външно и вътрешно разузнаване широки правомощия да демонтират враждебни сървъри, да блокират чужди кибермрежи, да предприемат ответни хакерски атаки срещу поддържани от държавата атакуващи и да саботират веригите за доставки на противниците.