**США відкривають новий формат участі приватного сектору в offensive cybersecurity.**

Адміністрація США доручила Міністерству юстиції та Міністерству внутрішньої безпеки розробити програму, яка дозволить перевіреним приватним компаніям проводити кібероперації проти іноземних кіберзлочинних угруповань.

Йдеться не лише про розвідку, а й про можливість втручатись в  їх інфраструктуру та операції.

При цьому кожна операція має отримувати письмове погодження уряду. Компанії проходитимуть перевірку, а також нестимуть фінансову відповідальність за порушення встановлених правил. 

Це суттєва зміна ролі приватного сектору в кібербезпеці: компанії фактично залучаються не лише до захисту, а й до **контрнаступальних кібероперацій**.

Водночас виникають серйозні питання: як відрізнити кримінальну групу від проксі держави? Що відбувається, якщо операція зачіпає інфраструктуру третьої країни? І хто нестиме відповідальність за наслідки?

Особливо цікаво, що сама програма передбачає координацію таких операцій із військовими та розвідувальними структурами США.

Схоже, межа між **cyber defense та offensive cyber operations** стає дедалі менш чіткою.

[Джерело: Cybersecurity Dive](https://www.cybersecuritydive.com/news/us-private-companies-gangs-cyberattacks-offensive-operations/827805/?utm_source=chatgpt.com)