Американские власти создают программу, в рамках которой проверенные частные компании смогут тайно проникать в компьютерные системы зарубежных преступных группировок, собирать разведданные и нарушать работу их инфраструктуры. За участие компаниям придется предоставить финансовую гарантию минимум на $1 млн.
Президент США Дональд Трамп 12 августа подписал меморандум «Расширение возможностей борьбы с транснациональной киберпреступностью» (Expanding Capabilities to Combat Transnational Cyber-Enabled Crime). Документ официально опубликован Белым домом.
Его появление означает заметный поворот в американской политике борьбы с киберпреступностью: государство намерено привлечь частный сектор не только к защите американских сетей, но и непосредственно к наступательным кибероперациям за пределами США.
При этом речь не идет о том, что американским хакерам теперь разрешено самостоятельно выбирать цели и атаковать кого угодно. Операции должны проводиться исключительно в рамках специальной государственной программы, под контролем федеральных ведомств.
Что разрешил Трамп
Меморандум поручает Национальному координационному центру (National Coordination Center, NCC) создать программу, которая позволит отобранным американским частным компаниям проводить два типа операций против зарубежных киберпреступных организаций:
- Cyber Surveillance Operations — скрытое проникновение в информационные системы для сбора информации и разведданных;
- Cyber Effects Operations — активное воздействие на компьютерные системы и инфраструктуру противника.
Причем определение второго типа операций в документе весьма широкое. Оно включает манипулирование, нарушение работы, блокирование, деградацию или уничтожение информационных систем, сетей, физической или виртуальной инфраструктуры и содержащихся в них данных.
Таким образом, в документе действительно предусмотрена возможность не просто наблюдать за преступниками, но и выводить из строя их цифровую инфраструктуру.
Reuters подтверждает, что речь идет о возможности проведения частными компаниями операций по киберразведке и кибервоздействию против определенных зарубежных целей.
Это не лицензия на частную кибервойну
Самое важное ограничение находится уже в механизме реализации программы.
Участвовать смогут только проверенные американские компании, заключившие контракт с Министерством юстиции или Министерством внутренней безопасности США.
Каждая конкретная операция должна получить письменное разрешение двух руководителей программы — представителей DOJ и DHS. После этого компания действует от имени федерального правительства и под его оперативным контролем.
То есть схема выглядит примерно так:
американская компания → обнаружение угрозы → подготовка предложения операции → рассмотрение федеральными властями → письменное разрешение → проведение операции под контролем правительства.
Причем меморандум устанавливает срок в 60 дней для разработки детальных процедур работы программы. В них должны быть прописаны требования к компаниям, правила выбора целей, порядок согласования операций и механизмы контроля.
$1 млн — не плата за право взламывать
Одна из наиболее необычных деталей меморандума — финансовая гарантия.
Министерству юстиции и Министерству внутренней безопасности разрешено требовать от участвующей компании bond или escrow на сумму не менее $1 млн.
Это не государственная пошлина и не покупка «лицензии на хакерские атаки».
Деньги являются обеспечением исполнения контракта и могут быть конфискованы, если компания нарушит его условия.
Иными словами, Вашингтон пытается создать для частных участников не только систему допуска, но и финансовую ответственность за нарушение правил.
Кто может стать целью
Меморандум определяет потенциальную цель как Cyber-Enabled Transnational Criminal Organization (CE-TCO).
Это зарубежная группа, занимающаяся киберпреступностью против американского правительства, граждан или американских интересов.
При этом организация не должна быть официальной частью иностранного государства или полностью находиться под его руководством.
Это принципиальное отличие от обычной государственной кибервойны.
Формально целью программы являются не Россия, Китай, Иран или другие государства, а преступные структуры, действующие за пределами США.
Белый дом в качестве примеров угроз называет ransomware, финансовое мошенничество и другие транснациональные преступные схемы.
Но здесь появляется серьезная проблема
В реальном интернете преступники редко работают с инфраструктуры, на которой написано: «сервер киберпреступников».
Хакерская группировка может использовать взломанный сервер в третьей стране, скомпрометированный маршрутизатор, облачный аккаунт или компьютер совершенно постороннего человека.
Поэтому попытка вывести из строя инфраструктуру преступников потенциально способна затронуть совершенно невиновные системы.
Именно этот риск уже называют специалисты по кибербезопасности.
The Verge приводит оценку экспертов, согласно которой определить связь преступной группы с иностранным государством на практике может быть крайне сложно. Кроме того, киберпреступники часто используют инфраструктуру, принадлежащую третьим лицам, что создает риск побочного ущерба.
Что произойдет, если операция затронет американцев
Меморандум предусматривает отдельные ограничения.
Если во время операции компания обнаружит, что случайно затронула:
- гражданина США;
- информационную систему, находящуюся на территории США;
- систему, контролируемую американским лицом,
она должна прекратить операцию, провести предусмотренные процедуры минимизации ущерба и немедленно уведомить Национальный координационный центр.
Для операций, затрагивающих граждан США или другие конституционные и юридические гарантии, предусматривается дополнительная проверка Министерством юстиции и получение необходимых разрешений, включая судебные, если они требуются.
Есть и красная линия
Особенно важным является определение так называемых Critical Outcomes.
Операция считается способной привести к критическому результату, если существует вероятность:
- гибели людей или причинения серьезного вреда здоровью;
- достижения уровня применения силы или вооруженного нападения по международному праву.
Руководители программы не имеют полномочий самостоятельно разрешать операции, которые могут привести к таким последствиям.
Это показывает, что Вашингтон пока пытается провести границу между кибероперацией против преступной инфраструктуры и полноценным применением силы.
Почему это можно назвать «киберкаперством»
Историческая аналогия с каперством здесь действительно напрашивается.
Каперы в прошлые века были частными владельцами кораблей, которые получали от государства официальное разрешение атаковать суда противника. Они оставались частными лицами, но действовали на основании государственной санкции.
В новой американской модели появляется похожая конструкция:
частная компания + государственное разрешение + государственный контроль + право применять активные меры против иностранной цели.
Только вместо пушек и абордажа используются инструменты киберразведки и кибервоздействия.
Поэтому выражение «каперы 2.0» или «киберкаперство» хорошо описывает политический смысл инициативы, хотя это не является официальным юридическим названием программы.
Financial Times также описывает новую инициативу через концепцию cyber privateering — привлечения частного сектора к санкционированным государством наступательным операциям.
Почему Вашингтон пошел на это
Причина — резкий рост ущерба от транснациональной киберпреступности.
Администрация Трампа рассматривает иностранные преступные группировки как угрозу не только отдельным компаниям и гражданам, но и национальной безопасности США.
Новый меморандум является продолжением указа от 6 марта 2026 года, посвященного борьбе с киберпреступностью, мошенничеством и другими преступными схемами, направленными против американцев.
В Белом доме считают, что американский частный сектор обладает техническими возможностями, скоростью и масштабом, которые государственные структуры не всегда способны использовать достаточно быстро.
Поэтому администрация предлагает фактически превратить часть американской технологической индустрии в дополнительный инструмент государственной борьбы с киберпреступностью.
Что изменится для частных компаний
Для компаний это создает совершенно новый юридический статус.
Обычная американская cybersecurity-компания сегодня может:
- защищать клиента;
- искать уязвимости;
- анализировать вредоносное ПО;
- отслеживать преступников;
- передавать информацию правоохранительным органам.
Теперь появляется возможность работать значительно дальше — не только наблюдать за преступной инфраструктурой, но и участвовать в санкционированном государством проникновении и воздействии на нее.
При этом компании должны соответствовать строгим требованиям по технической квалификации, опыту проведения киберопераций, безопасности объектов, проверке персонала, надежности и другим критериям.
Участие также должно ежегодно пересматриваться.
Самая большая юридическая проблема — ответственность
Возникает вопрос: кто будет отвечать, если частная компания ошибется?
Представим ситуацию: американская компания получает разрешение атаковать инфраструктуру преступной группы. Хакеры используют взломанный сервер в другой стране. Операция выводит сервер из строя, но вместе с ним прекращает работу инфраструктура больницы или крупной компании, которая использовала тот же ресурс.
Или выясняется, что преступная группа связана с иностранным государством.
Последствия могут выйти далеко за пределы обычного уголовного дела.
Именно поэтому специалисты предупреждают о риске эскалации и дипломатических последствий. Reuters также отмечает опасения относительно возможной эскалации, непредвиденных последствий и проблем координации между государственными структурами.
Почему особенно интересна российская составляющая
Хотя в самом меморандуме Россия не названа в качестве цели, новая система потенциально может иметь отношение к российским и другим зарубежным киберпреступным группировкам.
Главный критерий — не страна происхождения, а статус конкретной группы и характер ее деятельности.
Если американские власти определят иностранную группировку как CE-TCO и установят, что она ведет кибератаки против американских граждан, компаний или интересов, она потенциально может стать целью операции в рамках новой программы.
При этом сам меморандум специально исключает организации, которые являются частью иностранного государства или полностью действуют под его руководством.
Но существует важная оговорка: документ устанавливает презумпцию, что группа не считается частью иностранного правительства, пока американская разведка не располагает четкими данными об обратном.
Это особенно чувствительный момент для государств, которые Вашингтон обвиняет в использовании криминальных хакерских группировок в интересах спецслужб.
Это уже работает?
Нет.
И это важная деталь, которую легко потерять в громких заголовках.
Меморандум создает программу и поручает администрации разработать ее правила.
В течение 60 дней должны быть подготовлены операционные процедуры. После этого компании должны пройти проверку и заключить соответствующие соглашения с федеральными ведомствами.
Кроме того, каждая конкретная операция должна быть отдельно рассмотрена и письменно одобрена руководителями программы до начала действий.
Поэтому утверждение «Трамп разрешил американским хакерам атаковать зарубежные серверы» слишком грубое.
Точнее сказать:
Трамп распорядился создать государственную программу, которая позволит проверенным американским частным компаниям проводить санкционированные правительством наступательные кибероперации против определенных зарубежных преступных организаций.
Новая модель войны с киберпреступностью
С точки зрения истории американской киберполитики это действительно значительный шаг.
Государство фактически говорит частному сектору: вы обладаете технологиями и специалистами, которые нужны нам для борьбы с международными преступными сетями, поэтому мы готовы использовать ваши возможности не только для защиты, но и для атаки.
В этом и заключается принципиальная новизна.
Американская частная компания становится не просто подрядчиком по кибербезопасности, а потенциальным исполнителем санкционированной государством наступательной операции.
Пока остается неизвестным, какие именно компании первыми войдут в программу, сколько операций будет разрешено и насколько широко администрация США будет трактовать понятие «киберпреступная организация».
Но сам принцип уже закреплен в президентском меморандуме.
И если программа действительно заработает в заявленном виде, граница между государственными кибероперациями и деятельностью частных хакерских компаний станет значительно тоньше.
Исторические каперы действовали по государственным грамотам на море.
Теперь Вашингтон пытается создать их цифровой аналог — с контрактом, государственным контролем и залогом в $1 млн.







