Рабочая группа по программам-вымогателям США
Рабочая группа по программам-вымогателям США (англ. U.S. Ransomware Task Force, RTF; также известна как Совместная рабочая группа по программам-вымогателям, англ. Joint Ransomware Task Force) — межведомственная структура, координирующая усилия правительства США по противодействию угрозам атак программ-вымогателей. Рабочая группа совместно возглавляется киберотделением Министерства внутренней безопасности США — Агентством по кибербезопасности и безопасности инфраструктуры (англ. Cybersecurity and Infrastructure Security Agency, CISA) и Федеральным бюро расследований (ФБР).
Предпосылки
До создания Рабочей группы по программам-вымогателям в США были запущены различные инициативы, в рамках которых осуществлялась координация оборонительных и наступательных мер против программ-вымогателей. Эти меры последовали после серии масштабных атак, продемонстрировавших уязвимость Соединённых Штатов в сфере кибербезопасности. Одним из примеров была Рабочая группа Государственного департамента США по программам-вымогателям и цифровому вымогательству, созданная в апреле 2020 года для противодействия подобным атакам, поиска их организаторов и возврата незаконно полученных средств[1]. Год спустя Министерство юстиции США учредило собственную рабочую группу по программам-вымогателям в ответ на рост числа киберинцидентов, сделавших 2021 год наиболее тяжёлым по числу атак этого типа[2].
История
Администрация Белого дома в июле объявила о создании Рабочей группы по программам-вымогателям[3].
Создание рабочей группы в качестве межведомственного органа было закреплено Конгрессом США в 2022 году. Согласно статье 106 Закона о докладе о киберинцидентах для критически важной инфраструктуры 2022 года, эта структура наделена полномочиями служить центральным координирующим органом для постоянных национальных кампаний против программ-вымогателей[4]. Задачи рабочей группы также включают запуск глобального сотрудничества. В состав организации входят представители Министерства юстиции, Министерства внутренней безопасности, Государственного департамента и Министерства финансов США[5].
Ожидается, что финальные правила по закону CIRCIA будут опубликованы в сентябре 2026 года, после чего требования об отчётности (включая уведомление об инцидентах в течение 72 часов и о выплатах выкупа в течение 24 часов) станут обязательными[6].
В рамках развития глобального сотрудничества были формализованы Международная инициатива по борьбе с программами-вымогателями (CRI) и Международная целевая группа по борьбе с программами-вымогателями (ICRTF).
К пятилетию отчёта рабочей группы в апреле 2026 года был озвучен тезис о том, что для дальнейшего прогресса необходимо сильное руководство со стороны политиков, а также продолжение глубокого сотрудничества между правительством, промышленностью и организациями гражданского общества[7].
Инициативы
Меры правительства США
В 2021 году рабочая группа опубликовала доклад «Борьба с программами-вымогателями: Комплексная структура действий», подготовленный при участии представителей отрасли, правоохранительных органов и органов государственной власти. В нём рекомендовалось, чтобы Белый дом возглавил кампанию государственного уровня по борьбе с программами-вымогателями, а также создать Сеть реагирования на инциденты программ-вымогателей и Фонд реагирования и восстановления после атак для минимизации рисков. В отчёте отмечалась недостаточность международной координации как в принятии контрмер, так и в обеспечении их исполнения из-за отсутствия соответствующих регуляторных рамок и региональных законов[8]. К 2026 году Сеть реагирования на инциденты прекратила работу, а финансирование Фонда реагирования и восстановления столкнулось с законодательными барьерами[9].
Рабочая группа осуществляет как защитные, так и наступательные операции, включая ответное проникновение в инфраструктуры злоумышленников. В 2023 году группе удалось ликвидировать международную сеть программ-вымогателей Hive, ответственную за вымогательство сотен миллионов долларов у жертв в США и по всему миру[10]. Также рабочая группа разрабатывает инициативы по повышению кибербезопасности в частном секторе: например, еженедельно проводятся саммиты для бизнеса, направленные на усиление цифровой защиты и предотвращение использования анонимных криптовалютных платформ для уплаты вымогательских сумм. В первой половине 2022 года рабочая группа зафиксировала существенное снижение числа атак программ-вымогателей в США[11].
В 2026 году правительство США уполномочило проверенные частные компании участвовать в наступательных операциях против киберпреступников под строгим федеральным контролем, без права на самостоятельные действия[12][13].
Меры частного сектора
Американский частный сектор также реализует инициативы в области кибербезопасности, включая создание рабочих групп по программам-вымогателям крупными ИТ-компаниями и некоммерческими организациями, с целью снижения рисков как в США, так и в мировом масштабе[14]. В рамках реализации Национальной стратегии США по кибербезопасности 2023 года рабочая группа стремится к расширению сотрудничества с частными компаниями через такие программы, как Quad Cyber Challenge. Дополнительно уделяется внимание распространению аналитических материалов (например, рекомендации CISA по вопросам программ-вымогателей), активизации правоохранительных мер и применению санкций к киберпреступникам[15]. Жертвы программ-вымогателей могут обращаться с жалобами в правоохранительные органы[16].