FBI a publicat prima strategie cibernetică destinată explicit publicului, semnalând o orientare mai clară spre perturbarea proactivă a grupărilor care atacă infrastructură, companii și instituții americane. Documentul nu abandonează investigația clasică și strângerea de probe, dar pune mai mult accent pe operațiuni care urmăresc să reducă direct capacitatea atacatorilor de a funcționa.
Potrivit Recorded Future News și relatărilor din presa americană de securitate, strategia grupează eforturile FBI în jurul câtorva direcții: întreruperea infrastructurii adversarilor, investigații și atribuiri, colectare de informații și identificarea țintelor care pot produce cel mai mare impact dacă sunt neutralizate. Ideea centrală este impunerea de costuri, nu doar documentarea atacurilor după ce acestea s-au produs.
Schimbarea contează deoarece ecosistemul cybercrime modern funcționează ca o economie. Grupările de ransomware cumpără acces inițial, infrastructură, servicii de spălare a banilor și date furate. O operațiune care confiscă domenii, portofele crypto sau servere poate produce efecte mai rapide decât un proces penal care durează ani și vizează doar câțiva indivizi.
FBI nu pornește de la zero. În ultimii ani, agenția a participat la operațiuni internaționale împotriva botneturilor, infrastructurii ransomware și serviciilor folosite pentru fraudă. Noua strategie are însă valoare instituțională pentru că pune această abordare într-un cadru public și oferă birourilor regionale și partenerilor externi o direcție comună.
Din perspectivă europeană, tendința este relevantă și pentru companiile din România. Atacatorii nu respectă frontierele, iar destructurarea infrastructurii globale poate reduce riscul local. În același timp, abordarea ofensivă ridică întrebări despre jurisdicție, cooperare internațională și riscul de colateral tehnic atunci când infrastructura compromisă este distribuită în mai multe țări.