🍁 Канадская спецслужба впервые получила ордер на чистку чужих устройств от ботнета — 23 июня 2026 г. в 10:43:59.699
🍁 Канадская спецслужба впервые получила ордер на чистку чужих устройств от ботнета Привет! CSIS - канадская разведка - впервые в истории использовала свои полномочия threat reduction, чтобы зайти на заражённые роутеры, IoT-устройства и серверы по всей стране и вычистить из них два иностранных ботнета. Суд опубликовал решение 15 июня, спустя два года с момента выдачи ордера. 👨💻 Цели стандартные для ботнетов такого типа: домашние и SOHO-роутеры, дверные звонки Ring, камеры, телевизоры, всё что висит на дефолтных кредах с панелью управления смотрящей в интернет. Схема классическая, командный уровень раздаёт задачи, заражённые устройства релеят трафик. Иностранное государство выглядит как обычный домашний пользователь пока зондирует энергетику, госорганы и военные сети. ⚙️ Без судебного ордера операция была бы преступлением. Вмешательство в чужое устройство и удаление данных подпадает под computer mischief в Уголовном кодексе Канады, поэтому CSIS нужно было разрешение суда чтобы законно туда зайти. Суд подчеркнул что целью были устройства, не люди: никакого сбора личных данных, никакого перехвата контента. 🔎 Похожая история уже была в США. ФБР в декабре 2023 удалили малварь KV-botnet с сотен устаревших роутеров Cisco и NetGear, которые использовал Volt Typhoon, и отдельно почистили роутеры Ubiquiti от APT28. Разница в полномочиях: в США это делали правоохранители через search-and-seizure, в Канаде это разведка через инструмент disruption который раньше так не применяли. P.S. Чистка не решает корневую проблему. Уязвимости остаются, и обычный ребут или сброс к заводским настройкам может всё вернуть как было. Снять с учёта мёртвое железо и закрыть то что осталось - задача владельца, не агентства которое прибралось один раз. 🤖Бесплатный ChatGPT

