Киберпреступники сегодня выигрывают не столько за счёт новых техник, сколько за счёт скорости координации. На Black Hat USA 2026 Кэрол Хаус предупредила: пока правоохранители работают по ведомственным линиям, преступные сети успевают перестроить инфраструктуру, сменить подрядчиков и продолжить атаку.
Координация стала главным преимуществом атакующих
6 августа 2026 года Dark Reading пересказал выступление Хаус, главы Penumbra Strategies и старшего научного сотрудника Atlantic Council, на конференции Black Hat в Лас-Вегасе. Её тезис звучит неприятно просто: у современной киберпреступности больше нет одного центра, по которому можно ударить санкциями, обвинениями или арестами и надолго остановить всю схему.
По словам Хаус, партнёрские модели свели в одну экосистему вымогательское ПО «как услуга» (RaaS), инвестиционное мошенничество и романтические аферы. ИИ ускоряет запуск новых площадок и сервисов, а криптовалюты упрощают расчёты между участниками. В итоге даже группы без ресурсов уровня государства могут покупать доступ, арендовать инфраструктуру и причинять сопоставимый ущерб.
Для справки: RaaS — это модель, в которой одни участники пишут шифровальщик, а другие арендуют его под конкретные атаки.
Точечные операции больше не ломают преступную модель
Хаус описала такие сети почти как обычный бизнес, только с криминальной мотивацией: франшизы, разделение труда, кадровые функции, поддержка в Telegram. Если правоохранители выводят из строя одну площадку, на её месте быстро появляется другая. Поэтому классическая цепочка «расследовать, атрибутировать, предъявить обвинение» всё чаще даёт лишь короткую паузу.
Эту оценку поддерживает Джейми Леви, старший директор по тактике злоумышленников в Huntress. Она сказала Dark Reading, что операции по выводу инфраструктуры вымогателей из строя работают слабее, чем раньше: благодаря ИИ и готовым наборам инструментов новые узлы можно поднять почти сразу. Рынку, по её словам, пора готовиться не к одной громкой операции, а к долгой совместной работе.
Ведомствам мешают слабый обмен данными и собственная отчётность
Проблему Хаус привязала и к политике. 6 марта 2026 года Белый дом выпустил указ №14390 о борьбе с киберпреступностью, мошенничеством и хищническими схемами против граждан США. Документ дал ведомствам 60 дней на ревизию инструментов и 120 дней на план действий, но Хаус считает, что одного правильного рамочного документа мало: если агентства не делятся приоритетами и списками целей, каждое продолжает оптимизировать работу под собственную отчётность.
Самая жёсткая её мысль звучит так: «Провалы учат нас большему, чем победы». Если из-за атаки встают больница или заправка, пострадавшим всё равно, стояла ли за кампанией государственная структура или обычная криминальная группа. Для бизнеса важны масштаб ущерба и скорость восстановления.
Для компаний в России и СНГ это сигнал пересмотреть устойчивость
Для русскоязычной ИТ-аудитории вывод практический. Партнёрская модель киберкриминала не привязана к одной стране, а значит надеяться на очередной арест или санкционный пакет как на «волшебную кнопку» уже бессмысленно. Компаниям нужнее не вера в разовые победы правоохранителей, а быстрый обмен индикаторами компрометации, резервные сценарии, тренировки восстановления и нормальная координация между ИБ, ИТ и бизнесом.
Следующий раунд борьбы, похоже, решит не громкость заявлений, а способность государств и частного сектора бить по нескольким звеньям преступной сети одновременно. Исходный материал Dark Reading доступен , а текст указа Белого дома — .