Охота зачинщиков на чужой территории: США готовят превентивные удары по серверам зарубежных групп
Американские военные получили новую приоритетную задачу перед выборами 2026 года: искать иностранные операции против избирательной инфраструктуры и мешать их проведению. Министр обороны США Пит Хегсет подписал директиву, которая предписывает Киберкомандованию США и военной разведке задействовать разрешённые разведывательные и кибервозможности против внешнего вмешательства.
Меморандум датирован 22 сентября, а публично документ появился 28 сентября. Хегсет поручил системе военной разведки собирать и анализировать сведения об иностранных угрозах выборам. Киберкомандование должно использовать существующие полномочия и технические возможности для противодействия возможным кибератакам иностранных участников, а также координировать работу с Министерством внутренней безопасности США.
В число адресатов директивы вошли руководители Киберкомандования, Агентства национальной безопасности, Разведывательного управления Министерства обороны и Национального агентства геопространственной разведки. Защиту выборов Хегсет назвал задачей, при выполнении которой нельзя допустить провала. Публичная версия документа при этом не называет конкретные государства, группировки или готовящиеся операции и не предусматривает отдельного финансирования, дополнительного персонала или сроков выполнения поставленных задач.
Военные структуры должны работать в пределах уже действующих полномочий. Киберкомандование отвечает за военные операции в киберпространстве и при наличии соответствующего разрешения может действовать против зарубежной инфраструктуры злоумышленников. АНБ, в свою очередь, собирает иностранную радиоэлектронную разведывательную информацию и помогает выявлять планы, инструменты и инфраструктуру иностранных операторов.
Подобную схему США применяли и раньше. Перед промежуточными выборами 2022 года Киберкомандование и АНБ создали группу Election Security Group. Специалисты отслеживали иностранную активность, передавали сведения гражданским ведомствам и могли проводить операции против зарубежных систем, использовавшихся для атак. В новой директиве не уточняется, будет ли к выборам 2026 года восстановлена такая же организационная схема.
Военные не заменяют гражданские ведомства, которые занимаются безопасностью американских выборов внутри страны. Агентство по кибербезопасности и защите инфраструктуры США продолжает работать со штатами и местными избирательными комиссиями. Избирательная инфраструктура в США с 2017 года относится к критической инфраструктуре и включает не только оборудование для голосования, но и базы регистрации избирателей, системы управления выборами, сайты, сети и другие технические ресурсы.
Киберугрозы подобным системам не ограничиваются попытками изменить результаты голосования. В перечень рисков CISA входят фишинг, программы-вымогатели и DDoS-атаки, способные сделать сайты и другие сетевые ресурсы недоступными. Злоумышленники также могут пытаться проникнуть в служебные сети, получить доступ к базам данных или использовать взломанные ресурсы для создания сбоев и недоверия к избирательному процессу.
Директива затрагивает и более широкий круг иностранных операций, поскольку защита не сводится к отражению технических атак. В документе говорится о противодействии иностранному вредоносному влиянию, а американские ведомства в предыдущие избирательные циклы разделяли непосредственное вмешательство в инфраструктуру и информационные кампании, рассчитанные на воздействие на общественное мнение.
Киберкомандование и АНБ уже работают совместно против зарубежных киберугроз. Командующий Киберкомандованием и директор АНБ генерал Джошуа Радд заявил, что структуры регулярно противодействуют действиям иностранных операторов, включая попытки вмешательства в американские политические процессы. Новая директива закрепляет защиту выборов 2026 года как отдельный приоритет для военной киберструктуры и разведывательных ведомств.