Эволюция киберпреступности: от одиночек к экосистемам


12 августа 2026 года Дональд Трамп подписал президентский меморандум, который создаёт программу для привлечения отобранных частных американских ИТ- и ИБ-компаний к наступательным киберoperaциям против иностранных транснациональных преступных группировок. Раньше такие операции были исключительной прерогативой государственных спецслужб и военных структур — теперь Белый дом официально открывает эту сферу частному сектору, хотя все действия должны согласовываться и проводиться под контролем министерства юстиции и министерства внутренней безопасности США.
TechCrunch и другие СМИ называют это серьёзным изменением прежнего подхода к кибербезопасности. Одновременно возникают вопросы об ответственности за ошибочные атаки, границах допустимых действий и рисках дальнейшей приватизации offensive security.
Специалист по безопасности Кори Соловевич купил домены noreply.neti и noreply.us и настроил на них catch-alli — почтовый ящик, принимающий письма на любой адрес внутри домена. Оказалось, что тысячи компаний используют адреса вида company@noreply.net как «технические заглушки», уверенные, что их никто не читает — но письма туда реально доставляются, и теперь их читает владелец домена.
За полтора года на один только noreply.net пришло около 400 тысяч писем с рабочими логинами и паролями, заявками на ремонт, данными клиентов, медицинской информацией и внутренними документами компаний. Похожая история случилась и с доменом deleteduser.com, купленным другим исследователем — история показывает, что десятки и сотни таких «мёртвых» доменов до сих пор используются бизнесом вслепую.
Это всё на сейчас.