В США работают над программой, которая позволит частным компаниям проводить наступательные кибероперации от имени правительства США против киберпреступных организаций. Частные компании смогут подавать заявки и получать конкретные задания, определяющие, что и кого они могут взламывать, чтобы предотвратить противоправные действия. Компании-соискатели должны иметь защищённые объекты, проверенный персонал, подтверждённый опыт и техническую компетентность. Заявки открыты как для крупных, так и для малых компаний, но потребуется предоставить залог в 1 миллион долларов для покрытия убытков в случае неудачной операции.
Компании также могут предоставлять правительству разведывательную информацию и предлагать возможные варианты операций. Наступательные операции могут быть направлены против инфраструктуры и отдельных лиц США, если они участвуют в крупных киберпреступных операциях. Операции будут проводиться с соблюдением принципа неконфликтности, чтобы избежать конфликтов с другими ведомствами. Операции не будут одобрены, если существует риск гибели людей или вооружённого нападения, а компании обязаны немедленно уведомлять о признаках «неминуемой кибератаки» на критическую инфраструктуру США.
Программа должна быть запущена и начать работу в течение следующих 60 дней, то есть примерно к 11 октября. Эксперты выражают обеспокоенность: требования к защищённым объектам и проверенному персоналу могут исключить мелких поставщиков, а риск ошибочной идентификации целей ставит под сомнение эффективность и безопасность операций. Крупные выплаты могут стимулировать подрядчиков игнорировать неясности. Успех программы зависит от прозрачности процедур и надёжной идентификации угроз, а также от готовности частного сектора взять на себя ответственность.
ФБР запустило антихакерский учебный центр.
