🏛️ Contexte
Publié le 12 août 2026 sur le site officiel de la Maison-Blanche, ce mémorandum présidentiel signé par Donald J. Trump s’inscrit dans la continuité de l’Executive Order 14390 du 6 mars 2026 relatif à la lutte contre la cybercriminalité. Il étend les capacités fédérales en intégrant formellement le secteur privé américain dans des opérations cyber offensives et de surveillance.
📋 Dispositif créé
Le mémorandum établit un Programme national géré par le National Coordination Center (NCC), co-dirigé par des représentants du Department of Justice (DOJ) et du Department of Homeland Security (DHS). Ce programme :
- Autorise des Participating Companies (entreprises privées américaines vettées) à conduire des Cyber Surveillance Operations et des Cyber Effects Operations contre des CE-TCO (Cyber-Enabled Transnational Criminal Organizations) étrangères
- Soumet ces entreprises à des accords contractuels avec le DOJ ou le DHS
- Impose une caution ou séquestre d’au moins 1 million de dollars en garantie de conformité
- Exclut explicitement les opérations pouvant entraîner des Critical Outcomes (perte de vie, blessures graves, usage de la force au sens du droit international)
🔍 Définitions clés
- Cyber Effects Operation : manipulation, perturbation, déni, dégradation ou destruction de systèmes d’information
- Cyber Surveillance Operation : collecte d’informations/renseignements sur des systèmes sans autorisation de leur propriétaire, avec intention de rester non détecté
- CE-TCO : tout groupe étranger conduisant de la cybercriminalité contre les États-Unis, non institutionnellement lié à un gouvernement étranger
⚙️ Procédures opérationnelles
Les Program Executive Directors disposent de 60 jours pour établir des procédures opérationnelles incluant :
- Critères de vetting technique, sécurité des installations, fiabilité du personnel
- Déconfliction opérationnelle avec le renseignement, le State Department, le Treasury, le DOJ
- Procédures de notification immédiate en cas de ciblage accidentel d’une personne américaine
- Revue annuelle des entreprises participantes
- Rapport semestriel au National Cyber Director
📌 Type d’article
Document officiel de politique publique (cyberlégislation) émanant de la présidence américaine, visant à formaliser et encadrer l’externalisation partielle des cyberopérations offensives au secteur privé dans le cadre de la lutte contre la cybercriminalité transnationale.
🟡 Indice de vérification factuelle : 45/100 (moyenne)
- ✅ whitehouse.gov — source institutionnelle (.gov) (20pts)
- ✅ 16298 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ⬜ aucune TTP identifiée (0pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/