Канада впервые разрешила спецслужбе взламывать устройства граждан для борьбы с иностранными ботнетами
Федеральный суд Канады впервые санкционировал проведение кибероперации, позволяющей Канадской службе безопасности и разведки (CSIS) получать доступ к маршрутизаторам, серверам и другим интернет-устройствам на территории страны для нейтрализации вредоносного программного обеспечения, используемого иностранными государствами. Соответствующее разрешение было выдано судьёй Федерального суда в мае 2024 года и продлено в августе того же года, а его существование стало известно только после публикации частично рассекреченного судебного решения.
Согласно материалам суда, речь шла о двух ботнетах, контролируемых иностранными государственными структурами и использовавшихся для скрытого проникновения в объекты критической инфраструктуры Канады. Названия стран в опубликованной версии документа скрыты, однако анализ обстоятельств дела позволяет предполагать возможную связь с китайскими группировками Volt Typhoon и Flax Typhoon, ранее обвинявшимися западными странами в подготовке киберопераций против энергетических, телекоммуникационных и государственных систем.
Суд признал, что действия CSIS по изменению или уничтожению данных на заражённых устройствах без судебного разрешения могли бы подпадать под положения уголовного законодательства о компьютерном вмешательстве. Поэтому спецслужба впервые воспользовалась предусмотренными законом полномочиями по проведению так называемых «мер по снижению угроз».
В решении подчёркивается, что объектом операции являлись сами устройства, а не их владельцы. CSIS не получала доступа к содержанию коммуникаций пользователей и не собирала данные, позволяющие установить личности владельцев заражённого оборудования. По оценке суда, отсутствие подобных мер сделало бы Канаду уязвимой для использования её цифровой инфраструктуры в качестве плацдарма для атак на государственные учреждения, военные сети и объекты критической инфраструктуры.