Google представила план, который лишит взломщиков привычных инструментов.

Google объявила о запуске нового подразделения, которое должно осложнить жизнь хакерским группам, но при этом компания подчёркивает — речь не идёт о кибератаках в ответ. Вместо этого ставка сделана на более тонкую тактику: лишать злоумышленников инструментов и инфраструктуры ещё до того, как атака нанесёт ущерб.
Презентация прошла на конференции RSAC в Сан-Франциско. Вице-президент направления Threat Intelligence Group Сандра Джойс объяснила, что команда сосредоточится на активном влиянии на поведение противников. Подход строится не вокруг взлома чужих систем, а вокруг разрушения цепочек, которые хакеры используют для проникновения.
Google рассчитывает использовать собственный масштаб и контроль над популярными сервисами. Через такие платформы злоумышленники часто разворачивают атаки, управляют вредоносной инфраструктурой и координируют операции. Компания уже проводила операции по отключению подобных ресурсов, а теперь оформляет такие действия в отдельное направление.
Ключевая идея — действовать в рамках закона. Команда будет добиваться судебных решений для блокировки вредоносных сайтов и серверов, раскрывать деятельность группировок и одновременно усиливать защиту продуктов, чтобы закрывать уязвимости до их эксплуатации. Такой подход, по мнению руководства, должен стать нормой для всей отрасли.
Запуск совпал с курсом американских властей на более активную киберполитику. Администрация Дональда Трампа продвигает идею проактивной защиты, но при этом в Белом доме отдельно подчёркивают: частные компании не должны вести наступательные операции от имени государства.
В Google придерживаются той же линии. Технический директор Mandiant Чарльз Кармакал отметил, что задача не ограничивается экосистемой компании. Речь идёт о более широком сотрудничестве с партнёрами, чтобы перекрывать ресурсы злоумышленников на разных уровнях и делать атаки менее эффективными.
Главный аналитик угроз Джон Халтквист добавил, что индустрия устала реагировать постфактум. Новый подход предполагает лишить противника возможностей ещё до начала атаки — фактически, оставить без инструментов для проникновения.