Рабочая группа по программам-вымогателям США

Рабочая группа по программам-вымогателям США (англ. U.S. Ransomware Task Force, RTF; также известна как Совместная рабочая группа по программам-вымогателям, англ. Joint Ransomware Task Force) — межведомственная структура, координирующая усилия правительства США по противодействию угрозам атак программ-вымогателей. Рабочая группа совместно возглавляется киберотделением Министерства внутренней безопасности США — Агентством по кибербезопасности и безопасности инфраструктуры (англ. Cybersecurity and Infrastructure Security Agency, CISA) и Федеральным бюро расследований (ФБР).

Предпосылки

До создания Рабочей группы по программам-вымогателям в США были запущены различные инициативы, в рамках которых осуществлялась координация оборонительных и наступательных мер против программ-вымогателей. Эти меры последовали после серии масштабных атак, продемонстрировавших уязвимость Соединённых Штатов в сфере кибербезопасности. Одним из примеров была Рабочая группа Государственного департамента США по программам-вымогателям и цифровому вымогательству, созданная в апреле 2020 года для противодействия подобным атакам, поиска их организаторов и возврата незаконно полученных средств[1]. Год спустя Министерство юстиции США учредило собственную рабочую группу по программам-вымогателям в ответ на рост числа киберинцидентов, сделавших 2021 год наиболее тяжёлым по числу атак этого типа[2].

История

Администрация Белого дома в июле объявила о создании Рабочей группы по программам-вымогателям[3].

Создание рабочей группы в качестве межведомственного органа было закреплено Конгрессом США в 2022 году. Согласно статье 106 Закона о докладе о киберинцидентах для критически важной инфраструктуры 2022 года, эта структура наделена полномочиями служить центральным координирующим органом для постоянных национальных кампаний против программ-вымогателей[4]. Задачи рабочей группы также включают запуск глобального сотрудничества. В состав организации входят представители Министерства юстиции, Министерства внутренней безопасности, Государственного департамента и Министерства финансов США[5].

Ожидается, что финальные правила по закону CIRCIA будут опубликованы в сентябре 2026 года, после чего требования об отчётности (включая уведомление об инцидентах в течение 72 часов и о выплатах выкупа в течение 24 часов) станут обязательными[6].

В рамках развития глобального сотрудничества были формализованы Международная инициатива по борьбе с программами-вымогателями (CRI) и Международная целевая группа по борьбе с программами-вымогателями (ICRTF).

К пятилетию отчёта рабочей группы в апреле 2026 года был озвучен тезис о том, что для дальнейшего прогресса необходимо сильное руководство со стороны политиков, а также продолжение глубокого сотрудничества между правительством, промышленностью и организациями гражданского общества[7].

Инициативы

Меры правительства США

В 2021 году рабочая группа опубликовала доклад «Борьба с программами-вымогателями: Комплексная структура действий», подготовленный при участии представителей отрасли, правоохранительных органов и органов государственной власти. В нём рекомендовалось, чтобы Белый дом возглавил кампанию государственного уровня по борьбе с программами-вымогателями, а также создать Сеть реагирования на инциденты программ-вымогателей и Фонд реагирования и восстановления после атак для минимизации рисков. В отчёте отмечалась недостаточность международной координации как в принятии контрмер, так и в обеспечении их исполнения из-за отсутствия соответствующих регуляторных рамок и региональных законов[8]. К 2026 году Сеть реагирования на инциденты прекратила работу, а финансирование Фонда реагирования и восстановления столкнулось с законодательными барьерами[9].

Рабочая группа осуществляет как защитные, так и наступательные операции, включая ответное проникновение в инфраструктуры злоумышленников. В 2023 году группе удалось ликвидировать международную сеть программ-вымогателей Hive, ответственную за вымогательство сотен миллионов долларов у жертв в США и по всему миру[10]. Также рабочая группа разрабатывает инициативы по повышению кибербезопасности в частном секторе: например, еженедельно проводятся саммиты для бизнеса, направленные на усиление цифровой защиты и предотвращение использования анонимных криптовалютных платформ для уплаты вымогательских сумм. В первой половине 2022 года рабочая группа зафиксировала существенное снижение числа атак программ-вымогателей в США[11].

В 2026 году правительство США уполномочило проверенные частные компании участвовать в наступательных операциях против киберпреступников под строгим федеральным контролем, без права на самостоятельные действия[12][13].

Меры частного сектора

Американский частный сектор также реализует инициативы в области кибербезопасности, включая создание рабочих групп по программам-вымогателям крупными ИТ-компаниями и некоммерческими организациями, с целью снижения рисков как в США, так и в мировом масштабе[14]. В рамках реализации Национальной стратегии США по кибербезопасности 2023 года рабочая группа стремится к расширению сотрудничества с частными компаниями через такие программы, как Quad Cyber Challenge. Дополнительно уделяется внимание распространению аналитических материалов (например, рекомендации CISA по вопросам программ-вымогателей), активизации правоохранительных мер и применению санкций к киберпреступникам[15]. Жертвы программ-вымогателей могут обращаться с жалобами в правоохранительные органы[16].

Примечания

  1. Ryan, Jake. Crypto Decrypted: Debunking Myths, Understanding Breakthroughs, and Building Foundations for Digital Asset Investing / Jake Ryan, Diorio, James. — Хобокен, Нью-Джерси : John Wiley & Sons, 2023. — P. 106. — ISBN 978-1-394-17853-7.
  2. Фанг, Брайан. Министерство юстиции запускает рабочую группу по программам-вымогателям (англ.), CNN. Архивировано 21 апреля 2023 года. Дата обращения: 27 августа 2026.
  3. Судерман, Алан; Такер, Эрик. Крупный трубопровод в США прекращает работу после атаки программ-вымогателей (англ.), Associated Press (9 мая 2021). Архивировано 9 мая 2023 года. Дата обращения: 27 августа 2026.
  4. Информационный бюллетень: Закон о докладе о киберинцидентах для критической инфраструктуры 2022 года (англ.). CISA 1. Дата обращения: 27 августа 2026. Архивировано 9 мая 2023 года.
  5. Министерство юстиции США объявляет о межведомственной рабочей группе по борьбе с мошенничеством с антикризисной помощью в связи с COVID-19 (англ.). Health Law Advisor. Дата обращения: 1 ноября 2023. Архивировано 1 мая 2023 года.
  6. Cyber Incident Reporting for Critical Infrastructure Act of 2022 (CIRCIA) (англ.). CISA. CISA. Дата обращения: 27 августа 2026.
  7. The Ransomware Task Force at 5 Years (англ.). securityandtechnology.org (апрель 2026). Дата обращения: 27 августа 2026.
  8. Girasa, Rosario. Regulation of Innovative Technologies: Blockchain, Artificial Intelligence, and Quantum Computing : [англ.] / Rosario Girasa, Scalabrini, Gino J. — Springer Nature, 2022. — P. 43. — ISBN 978-3-031-03869-3.
  9. The Ransomware Task Force at 5 Years: A Progress Report. securityandtechnology.org (апрель 2026). Дата обращения: 27 августа 2026.
  10. Министерство юстиции США ликвидирует вариант программы-вымогателя Hive (англ.). Министерство юстиции США (26 января 2023). Дата обращения: 27 августа 2026. Архивировано 9 мая 2023 года.
  11. Паттисон-Гордон. Доклад: США добиваются успеха в борьбе с программами-вымогателями (англ.), Government Technology (11 мая 2023). Архивировано 12 мая 2023 года. Дата обращения: 27 августа 2026.
  12. Expanding Capabilities to Combat Transnational Cyber-Enabled Crime. The White House (август 2026). Дата обращения: 27 августа 2026.
  13. Presidential Memorandum Authorizes Vetted Private Companies to Conduct Offensive Cyber Operations Against Foreign Criminal Organizations. Mayer Brown (август 2026). Дата обращения: 27 августа 2026.
  14. Ishikawa, Tomoko. Public and Private Governance of Cybersecurity: Challenges and Potential : [англ.] / Tomoko Ishikawa, Kryvoi, Yarik. — Cambridge University Press, 2023. — P. 219. — ISBN 978-1-009-37453-8.
  15. Рабочая группа по программам-вымогателям: достижения, безопасность и технологии (англ.). Security and Technology (2023). Дата обращения: 27 августа 2026. Архивировано 29 мая 2023 года.
  16. Программы-вымогатели: что это и как действовать (pdf) (англ.). ic3.gov. Дата обращения: 7 октября 2024. Архивировано 10 октября 2023 года.