Слогер Создать блог
Стартапы

Почему частные компании теперь могут взламывать хакеров и чем это грозит

Белый дом разрешил частным компаниям атаковать киберпреступников без суда. Разбираем, что изменилось, какие риски у такого подхода и что делать бизнесу.

В августе 2026 года Белый дом выпустил президентский меморандум, который перевернул прежние правила игры. Теперь аккредитованные частные компании могут сами инициировать кибератаки против хакерских групп. Раньше для этого требовалось решение суда — теперь нет. Звучит как фантастика, но это уже реальность.

В меморандуме сказано: возможности американского бизнеса в борьбе с киберпреступностью исторически недоиспользовались, и теперь правительство намерено задействовать «инновационный потенциал частного сектора». Идея красивая: компании вроде Google, Microsoft и Cloudflare видят атаки раньше, чем любое федеральное агентство. У них есть доступ к инфраструктуре, которой пользуются хакеры. Например, в феврале 2026 года Google сорвал глобальную шпионскую кампанию Gridtide, просто отозвав API-ключи. Ни одно правительство в мире не сможет так быстро и эффективно перекрыть доступ.

Но есть нюансы, из-за которых всё может пойти не так.

Правовая дыра

Меморандум ничего не говорит о юридической защите компаний. Если сотрудника арестует иностранное государство за кибератаку на его инфраструктуру, что тогда? Эксперт по кибербезопасности Эрик О'Нилл, бывший оперативник ФБР, прямо говорит: «Отправлять людей в эту среду с неоднозначной поддержкой правительства и выяснять их статус после ареста — безответственно. Американское разрешение не отменяет законы другой страны».

Джуд Дресслер из компании Resilience добавляет: «Нет явного права на помощь правительства. Участвующие фирмы должны рассматривать риск ареста сотрудников, запросы об экстрадиции и повышенное внимание со стороны целей как реальный операционный риск».

Да, Конгресс предлагал закон о каперских грамотах, который мог бы дать правовую защиту, но пока это только идея. На практике компании остаются один на один с юридическими последствиями.

Скорость и бюрократия

Преимущество частного сектора — скорость. Но в новой схеме всё упирается в согласования. Роб Т. Ли из SANS Institute объясняет: «Меморандум требует, чтобы два исполнительных директора — от Минюста и Минбезопасности — письменно одобрили каждый пакет операций в рамках межведомственной процедуры. Это не быстрее, чем госаппарат. Это тот же госаппарат, просто с подрядчиком».

Так что скоростью тут и не пахнет. Пока компании будут ждать одобрения, хакеры уйдут дальше.

Конфликт интересов и аудит

Ещё одна проблема: компании сами предлагают цели. А если у них есть коммерческий интерес «убрать» кого-то? Меморандум позволяет компаниям номинировать цели, и нет чёткого механизма проверки. На вопрос, кто аудирует действия компании, если атрибуция атаки ошибочна, ответа нет. Похоже, это спрятано в секретном приложении к меморандуму.

Ли отмечает: «Частник сам выбирал цели и забирал приз; здесь правительство выбирает цель, подписывает пакет и держит облигацию. Надзор, о котором все спорят публично, — это та часть, которую никто за пределами программы прочитать не может».

Риск для разведопераций

Даже если компания быстро найдёт сервер хакеров, она может не знать, что за этим сервером уже следит ФБР или его взломало АНБ. Вмешательство компании разрушит большую операцию. О'Нилл предупреждает: «Вы никогда не захотите, чтобы тактический успех уничтожил более крупную разведывательную операцию».

Эскалация кибервойны

Самое опасное — прецедент. Если США разрешают частникам атаковать хакеров за рубежом, другие страны могут сделать то же самое. И некоторые из них будут действовать с куда меньшими ограничениями. О'Нилл добавляет: «После первого выстрела правила игры изменятся навсегда, и мы должны точно понимать, что будет дальше».

Меморандум включает деэскалационные ограничения: цели должны быть криминальными группами, операции не должны приводить к смерти или серьёзным травмам. Но этого мало. Компании и их клиенты могут стать объектами мести. Дресслер считает, что меморандум не заменит дипломатическое и экономическое давление на криминальные убежища.

Что делать бизнесу

Если вы возглавляете компанию, которую заинтересовала такая возможность, сначала оцените риски. Чек-лист:

  • Проверьте, есть ли у вас юридическая поддержка для сотрудников за рубежом.
  • Оцените страховку от киберрисков — покрывает ли она действия по заказу государства.
  • Убедитесь, что ваши цели не пересекаются с операциями спецслужб.
  • Помните о репутации: даже легальная кибератака может вызвать негативную реакцию.
  • Будьте готовы к тому, что процесс одобрения займёт время — и неизвестно, сколько.

Сравним преимущества и риски в таблице:

АргументЗаПротив
СкоростьЧастники быстрее нанимают специалистов и реагируют на инциденты.Бюрократическое согласование убивает скорость.
Технические возможностиДоступ к закрытой инфраструктуре, API, данным.Могут не знать о контексте спецопераций.
ОтветственностьГибкость, рыночные стимулы.Нет правового щита, риск уголовного преследования.
ГеополитикаИспользование всех инструментов национальной мощи.Создаёт прецедент для других стран и эскалации.

В итоге, новая политика США — это эксперимент. Он может дать результаты в борьбе с киберпреступностью, но вопросы ответственности, прозрачности и международных последствий остаются открытыми. Пока правительство заполняет детали в следующие два месяца, компаниям стоит присмотреться внимательнее. Вступать в эту игру без понимания всех рисков — значит ставить под удар своих сотрудников и бизнес.

А главный вопрос, который стоит задавать себе и властям: что произойдёт после того, как прозвучит первый выстрел? На него пока нет ответа.

По материалам: Fast Company. Текст переработан редакцией Слогера.

← На главную

Рекламное место — Конец поста
Реклама · Слогер

Комментарии (0)

Войдите, чтобы комментировать.

Пока нет комментариев. Будьте первым.