Сбой ЕГАИС
Сайт Росалкоголя - 502 Bad Gateway.
Сайт ЕГАИС - заглушка с текстом про технические работы.
Проблемы начались после 16 часов 25 марта. Не похоже на сбой электропитания. DDOS, шифровальщик? Кроме проблем с RSA-ключами и УТМ появились проблемы с проверкой МЧД🙈
Сайт Росалкоголя - 502 Bad Gateway.
Сайт ЕГАИС - заглушка с текстом про технические работы.
Проблемы начались после 16 часов 25 марта. Не похоже на сбой электропитания. DDOS, шифровальщик? Кроме проблем с RSA-ключами и УТМ появились проблемы с проверкой МЧД🙈
Исторический пост - как Минкомсвязь России в 2015 году рассказала о своей деятельности в области электронной подписи
Десять лет назад представители Минкомсвязи России рассказали о деятельности министерства как регулятора в области электронной подписи в 2015 году на «PKI-Forum Россия 2015».
Замглавы Минкомсвязи России Олег Пак напомнил о разработанном Минкомсвязью России законопроекте, который должен, в том числе, повысить финансово-организационные требования к удостоверяющим центрам, унифицировать их работу, создать возможность использования квалифицированной подписи в мобильных устройствах.
Директор Правового департамента Минкомсвязи России Роман Кузнецов также рассказал, что в 2015 году в министерстве был разработан проект федерального закона, который позволит урегулировать процедуры установления и проверки полномочий лица, использующего электронную подпись в различных информационных системах.
Роман Кузнецов также отметил, что до конца 2015 года состоится обсуждение оптимизации использования квалифицированной электронной подписи. Дискуссия пройдет на площадке экспертного совета при Минкомсвязи России по электронной подписи.
Заседание экспертного совета при Минкомсвязи России по электронной подписи конечно не состоялось.
Спустя 10 лет в Декларацию PKI-Форума вошло предложение к Минцифры России возобновить работу Экспертного совета по вопросам совершенствования правового регулирования в области использования электронных подписей при Минцифры России с целью обсуждения и решения актуальных вопросов развития отрасли. Есть надежда, что на этот раз оно не будет проигнорировано.
Десять лет назад представители Минкомсвязи России рассказали о деятельности министерства как регулятора в области электронной подписи в 2015 году на «PKI-Forum Россия 2015».
Замглавы Минкомсвязи России Олег Пак напомнил о разработанном Минкомсвязью России законопроекте, который должен, в том числе, повысить финансово-организационные требования к удостоверяющим центрам, унифицировать их работу, создать возможность использования квалифицированной подписи в мобильных устройствах.
Директор Правового департамента Минкомсвязи России Роман Кузнецов также рассказал, что в 2015 году в министерстве был разработан проект федерального закона, который позволит урегулировать процедуры установления и проверки полномочий лица, использующего электронную подпись в различных информационных системах.
«Речь идет об электронном документе, который связан с квалифицированным сертификатом и содержит полную или частичную информацию о составе полномочий лица, являющегося владельцем квалифицированного сертификата. Изменение состава полномочий в атрибутном сертификате не влечёт платного перевыпуска квалифицированного сертификата», — пояснил директор Правового департамента
Роман Кузнецов также отметил, что до конца 2015 года состоится обсуждение оптимизации использования квалифицированной электронной подписи. Дискуссия пройдет на площадке экспертного совета при Минкомсвязи России по электронной подписи.
Заседание экспертного совета при Минкомсвязи России по электронной подписи конечно не состоялось.
Спустя 10 лет в Декларацию PKI-Форума вошло предложение к Минцифры России возобновить работу Экспертного совета по вопросам совершенствования правового регулирования в области использования электронных подписей при Минцифры России с целью обсуждения и решения актуальных вопросов развития отрасли. Есть надежда, что на этот раз оно не будет проигнорировано.
Об ЭП и УЦ
Уязвимость Яндекс Браузера
25 марта 2025 года Google выпустила обновление, исправляющее уязвимость нулевого дня в браузере Google Chrome. Эксплойт, кстати, был обнаружен Лабораторией Касперского.
Спустя всего 2 дня выходит обновление Chromium ГОСТ👍 .
А как там самый популярный браузер из реестра отечественного ПО? А там всё печально. Для актуальной версии Яндекс Браузера соответствует двухмесячная версия Chromium 132.0.6834.955.
Не тот браузер добавили в реестр отечественного ПО.
25 марта 2025 года Google выпустила обновление, исправляющее уязвимость нулевого дня в браузере Google Chrome. Эксплойт, кстати, был обнаружен Лабораторией Касперского.
Спустя всего 2 дня выходит обновление Chromium ГОСТ
А как там самый популярный браузер из реестра отечественного ПО? А там всё печально. Для актуальной версии Яндекс Браузера соответствует двухмесячная версия Chromium 132.0.6834.955.
Не тот браузер добавили в реестр отечественного ПО.
Please open Telegram to view this post
VIEW IN TELEGRAM
/
Эксплойты нулевого дня и атаки нулевого дня
Что такое нулевой день и что такое уязвимости, эксплойты и атаки нулевого дня? В этой статье рассказывается о нулевом дне и об обнаружении и предотвращении атак нулевого дня.
⚡️Розыгрыш для участников Рутокен Day!
Компания «Актив» подготовила 3 классных приза👍 для участников Рутокен Day:
🔹Рутокен MFA C Nano
🔹Смарт-карта Рутокен ЭЦП 3.0
+ NFC-считыватель
🔹Рутокен ЭЦП 3.0 NFC 3100 Tag
Для выбора победителей наш канал запустил розыгрыш: нужно зарегистрироваться на конференцию Рутокен Day «Технологии доверия» и нажать на кнопку «Участвовать»✅
Итоги подведем 4 апреля в 12:00 — бот случайным образом выберет победителей. Призы будут вручены на конференции, организаторы свяжутся с победителями.
✍️ Телеграм-канал "Об ЭП и УЦ" - информационный партнер конференции Рутокен Day
Компания «Актив» подготовила 3 классных приза
🔹Рутокен MFA C Nano
🔹Смарт-карта Рутокен ЭЦП 3.0
+ NFC-считыватель
🔹Рутокен ЭЦП 3.0 NFC 3100 Tag
Для выбора победителей наш канал запустил розыгрыш: нужно зарегистрироваться на конференцию Рутокен Day «Технологии доверия» и нажать на кнопку «Участвовать»
Итоги подведем 4 апреля в 12:00 — бот случайным образом выберет победителей. Призы будут вручены на конференции, организаторы свяжутся с победителями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт рассказала россиянам о действиях мошенников с чужими номерами СНИЛС: мошенники с помощью СНИЛС крадут чужие аккаунты на «Госуслугах»
СНИЛС входит в состав квалифицированного сертификата, по факту общедоступный.
Запретить СНИЛС в 63-ФЗ?
СНИЛС входит в состав квалифицированного сертификата, по факту общедоступный.
Запретить СНИЛС в 63-ФЗ?
Известия
Эксперт рассказала россиянам о действиях мошенников с чужими номерами СНИЛС
Мошенники могут использовать номер СНИЛС в сочетании с другими данными в различных схемах. Об этом 30 марта рассказала агентству «Прайм» доцент кафедры государственных и муниципальных финансов РЭУ им. Г.В. Плеханова Ольга Леонова.Мошенники, используя номер…
Актуализирована страница криптоплагина
Теперь страница КриптоПро ЭЦП Browser plug-in предлагает скачать, как актуальную, так и сертифицированную версию. Появилась страница для разработчиков.
Остальные полезные ссылки:
🔹Диагностическая страница
🔹Все демостраницы с плагином
🔹Установка расширения криптоплагина из файла
🔹Руководство разработчика
🚀 Об ЭП и УЦ
Теперь страница КриптоПро ЭЦП Browser plug-in предлагает скачать, как актуальную, так и сертифицированную версию. Появилась страница для разработчиков.
Остальные полезные ссылки:
🔹Диагностическая страница
🔹Все демостраницы с плагином
🔹Установка расширения криптоплагина из файла
🔹Руководство разработчика
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
С сегодняшнего дня через Госуслуги можно установить самозапрет на получение квалифицированного сертификата в аккредитованном удостоверяющем центре. Наш канал напоминает, что данная норма была принята в рамках законопроекта о борьбе с кибермошенничеством.
На Госуслугах можно по своему усмотрению ограничить получение сертификата при личной или удалённой идентификации, либо установить полный запрет.
Заявление на установку самозапрета должно быть подписано квалифицированной электронной подписью.
Снять ограничение можно в любой момент, подав заявление на Госуслугах и подписав его неквалифицированным сертификатом Госключа.
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Эксперимент "Старт бизнеса онлайн" будет продлен на год Минфин России с целью дополнительной проработки и апробации технологических решений, обеспечивающих реализацию комплексного сервиса "Старт бизнеса онлайн" и расширения его функционала, предлагает продлить…
Старт Бизнеса онлайн с Госключом
Минфин разработал проект постановления Правительства, дополняющий сервис Старт бизнеса онлайн:
🔹возможностью использования мобильного приложения «Госключ» для получения квалифицированного сертификата юридического лица и индивидуального предпринимателя;
🔹интеграцией информационных систем кредитных организаций, являющихся участниками эксперимента, с МП «Госключ» для подписания документов, необходимых для открытия юридическому лицу или индивидуальному предпринимателю расчетного счета.
Минфин разработал проект постановления Правительства, дополняющий сервис Старт бизнеса онлайн:
🔹возможностью использования мобильного приложения «Госключ» для получения квалифицированного сертификата юридического лица и индивидуального предпринимателя;
🔹интеграцией информационных систем кредитных организаций, являющихся участниками эксперимента, с МП «Госключ» для подписания документов, необходимых для открытия юридическому лицу или индивидуальному предпринимателю расчетного счета.
regulation.gov.ru
- Официальный сайт для размещения информации о подготовке нормативных правовых актов и результатах их обсуждения
Официальный сайт для размещения информации о подготовке федеральными органами исполнительной власти проектов нормативных правовых актов и результатах их общественного обсуждения
Forwarded from Минцифры России
Президент подписал закон о борьбе с кибермошенниками. Хорошие новости для тех, кто хочет чувствовать себя безопасно, отвечая на звонки, общаясь по телефону с сотрудником банка или покупая товар на маркетплейсе. Рассказываем, что изменится и почему это важно.
Сотрудникам госучреждений, банков и операторов связи запретили использовать иностранные мессенджеры для звонков и сообщений клиентам. Можно быть абсолютно уверенным, что тот, кто звонит вам таким образом с «выгодным предложением по кредиту» или «важной информацией от Социального фонда», — мошенник.
Продавцы на маркетплейсах смогут пройти верификацию через Госуслуги и получить специальную отметку. Так покупатели будут точно знать, что перед ними надёжный поставщик, а не обманщик, который пропадёт, получив предоплату.
Больше никакого «назовите код из смс». Госуслуги не будут отправлять сообщения для входа в аккаунт во время телефонного разговора. Код придёт только после завершения звонка, когда злоумышленники больше не смогут удерживать ваше внимание.
Мошенники часто оформляют на других людей десятки номеров, чтобы использовать их для обзвонов. Граждане при этом даже не подозревают, что происходит. На Госуслугах и в МФЦ можно будет запретить заключение договоров связи без вашего личного присутствия.
Эта функция поможет защитить пожилых родственников, которые не всегда могут распознать обман и вовремя обратиться за помощью. Можно будет назначить доверенное лицо, у которого банк будет дополнительно подтверждать финансовые операции. Например, при переводе денег на чужой счёт. Доверенное лицо будет назначать сам гражданин.
Новость для тех, кому надоели анонимные рекламные обзвоны. Теперь от них можно отказаться. А ещё при входящем звонке на экране телефона будет отображаться, какая организация звонит, например банк или служба доставки. Так можно будет отличить полезные вызовы от подозрительных звонков.
Ещё одна мера для борьбы с теми, кто оформляет десятки номеров на других людей. Пользоваться сим-картой сможет только владелец, а передавать её можно будет только близким родственникам — супругам, детям, родителям, дедушкам, бабушкам, внукам, братьям и сёстрам. Так у телефонных мошенников не будет шансов воспользоваться вашим номером.
@mintsifry #безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1️⃣Минцифры подведены итоги общественного обсуждения законопроекта о внесении изменений в 63-ФЗ "Об электронной подписи"
2️⃣Подписан закон 41-ФЗ о борьбе с кибермошенничеством
3️⃣На портале Госуслуг заработал сервис по установлению с использованием ЭП самозапрета на получение кредитов
4️⃣Мобильная электронная подпись - один из приоритетных проектов цифровизации, утверждённых Правительством
5️⃣ФНС России прекращена регистрация электронных доверенностей для налоговых органов по формату 5.01, прекращена регистрация в ЦПРР формата МЧД версии 002, для взаимодействия можно использовать электронную доверенность версии 5.03, направленную через оператора ЭДО, а также МЧД версии 003 через ЦПРР.
6️⃣Минцифры утвержден Доклад о правоприменительной практике, а также Доклад о виде государственного контроля в сфере электронной подписи за 2024 год
7️⃣Эксперимент "Старт бизнеса онлайн" продлен до 01.03.2026 г.
8️⃣Минцифры разработаны изменения в правила использования КЭП в регистре сведений о населении
9️⃣Минцифры разработан проект постановления Правительства "О требованиях к проверке простой электронной подписи, которой в АО, ООО подписаны бюллетени для голосования...".
🔟МФЦ получили право выдачи квалифицированных сертификатов Госключа
1️⃣1️⃣
1️⃣2️⃣Анонсирована конференция Рутокен Day «Технологии доверия», которая пройдет 4 апреля, для участников конференции компанией "Актив" и нашим каналом объявлен розыгрыш 3-х призов
1️⃣3️⃣КриптоПро актуализирована страница криптоплагина
1️⃣4️⃣Внеплановое обновление браузера Chromium с поддержкой ГОСТ
1️⃣5️⃣Телеграм-канал "Об ЭП и УЦ" попал в топ-108 телеграм-каналов в ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В среднем ежедневно по стране около 35 тыс. руководителей ЮЛ и ИП получают сертификаты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Четвертый год я ежемесячно свожу данные цифры и публикую в канале, самый первый рейтинг появился по итогам 2021 года. Идея пришла сама самой - на рынке просто не было данных цифр, редко единичные УЦ по итогам года публиковали свои данные. Цифры данного рейтинга являются приблизительными, не "с точностью до миллиметра", т.к. основываются на данных о переданных АУЦ для регистрации квалифицированных сертификатов в ЕСИА. Если сервис регистрации УЦ даёт сбой, то на среднем графике это видно (например, как было в прошлом году с УЦ МТС, а в марте с УЦ РЖД). Некоторые УЦ таким образом выявляли ошибки в работе своих сервисов и исправляли их. Обратил внимание, что некоторые УЦ не заморачиваются над своим подсчётом и просто берут итоговые цифры рейтинга и публикуют на своих ресурсах (например, Контур по итогам 2021 г. и он же по итогам 2023 г.). Для меня доказательство, что методика подсчёта работает.
Первое место за Q12025 УЦ ФНС России
по итогам 2025 года квалифицированных сертификатов будет выдано меньше, чем в 2024
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ЭДО для бизнеса
Результаты бизнес завтрака у МТС
Публикуем запись бизнес завтрака "ЭДО Культура. Процесс цифровизации в государственных органах".
Предлагаем в комментариях поделиться мнением, что было полезно (если было) и какие вопросы остались.
Кстати, прозвучал вопрос про стримы от ФНС, на который было высказано встречное пожелание по темам для него. Предлагаем также уделить внимание тематикам в комментариях, если у вас есть запрос))
🚀 ЭДО для бизнеса
#вебинар #стрим #вопросы
Публикуем запись бизнес завтрака "ЭДО Культура. Процесс цифровизации в государственных органах".
Предлагаем в комментариях поделиться мнением, что было полезно (если было) и какие вопросы остались.
Кстати, прозвучал вопрос про стримы от ФНС, на который было высказано встречное пожелание по темам для него. Предлагаем также уделить внимание тематикам в комментариях, если у вас есть запрос))
#вебинар #стрим #вопросы
Please open Telegram to view this post
VIEW IN TELEGRAM
Суд признал электронную подпись и сертификат недействительными
Девятый арбитражный апелляционный суд признал электроннуюцифровую подпись генерального директора и квалифицированный сертификат недействительными. Данным решением апелляционная инстанция отменила решение Арбитражного суда г.Москвы.
С данным делом подписчики уже знакомы [1], [2], [3], оно началось в декабре 2023 и с тех пор число апелляций и кассаций приблизилось к 10, даже Верховный Суд рассматривал.
Напомню суть спора:
🔹одно общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к Компании о признании Договора поставки от 17.11.2023 незаключенным.
🔹Гендир общества с утра 20 ноября едет в инспекцию и получает новый сертификат. При этом ранее выданный сертификат от 01.12.2022 действует до 01.03.2024, смысла получать новый за 3 месяца до окончания действия текущего нет никакого. Но новый сертификат получен, а старый отозван.
🔹Вечером после 17 часов того же дня происходит подписание спорного договора - с использованием старого сертификата, который был отозван, но CRL ещё не обновлен, поэтому подписание в сервисе происходит штатно.
🔹Далее начинается судебная тяжба - общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к компании о признании договора поставки незаключенным. Компания в свою очередь обратилось со встречным исковым заявлением о взыскании с общества более 96 млн. руб. задолженности по договору поставки.
Сложно сказать к чему приведет данная судебная тяжба, но видится аффилированность, какая-то искусственность происходящего, где центральной фигурой стала электронная подпись.
Девятый арбитражный апелляционный суд признал электронную
С данным делом подписчики уже знакомы [1], [2], [3], оно началось в декабре 2023 и с тех пор число апелляций и кассаций приблизилось к 10, даже Верховный Суд рассматривал.
Напомню суть спора:
🔹одно общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к Компании о признании Договора поставки от 17.11.2023 незаключенным.
Как следует из материалов дела, истцом заявлено требование о признании Договора поставки от 17.11.2023 № 17/11/2023 незаключенным, исковое заявление мотивировано фактом подписания 20.11.2023 в период с 17 час. 00 мин. по 17 час. 06 мин. в сервисе электронного документооборота «Контур.Диадок» от имени истца Договора поставки от 17.11.2023 №17/11/2023; Дополнительного соглашения №1 от 17.11.2023 к Договору поставки; Акта сверки расчетов; Товарной накладной от имени истца неуполномоченным лицом с использованием ранее аннулированной электронной цифровой подписи генерального директора ООО «ЛП Проект» (Сертификат № 0101A0B7005EAFB3884D2EF5104577BC63 от 01.12.2022).
При этом, 20.11.2023 в 09:42:55 вышеуказанная ЭЦП была аннулирована, что подтверждается ответом МИФНС № 15 №13-17/48883 от 24.11.2023. Истцом в тот же день была получена новая ЭЦП.
🔹Гендир общества с утра 20 ноября едет в инспекцию и получает новый сертификат. При этом ранее выданный сертификат от 01.12.2022 действует до 01.03.2024, смысла получать новый за 3 месяца до окончания действия текущего нет никакого. Но новый сертификат получен, а старый отозван.
🔹Вечером после 17 часов того же дня происходит подписание спорного договора - с использованием старого сертификата, который был отозван, но CRL ещё не обновлен, поэтому подписание в сервисе происходит штатно.
🔹Далее начинается судебная тяжба - общество обратилось в Арбитражный суд Санкт-Петербурга и Ленинградской области с иском к компании о признании договора поставки незаключенным. Компания в свою очередь обратилось со встречным исковым заявлением о взыскании с общества более 96 млн. руб. задолженности по договору поставки.
Сложно сказать к чему приведет данная судебная тяжба, но видится аффилированность, какая-то искусственность происходящего, где центральной фигурой стала электронная подпись.
Проект ГОСТ Р «Информационная технология. Криптографическая защита информации. Термины и определения»
Технический комитет по стандартизации «Криптографическая защита информации» (ТК 26) опубликовал для обсуждения Проект (1 ред.) ГОСТ Р «Информационная технология. Криптографическая защита информации. Термины и определения».
Завершение обсуждения: 05.06.2025.
Напомню, что с 1 января 2023 года введен в действие предварительный национальный стандарт ПНСТ 799-2022 «Информационные технологии. Криптографическая защита информации. Термины и определения» (обсуждение его происходило 3 года назад).
🚀 Об ЭП и УЦ
Технический комитет по стандартизации «Криптографическая защита информации» (ТК 26) опубликовал для обсуждения Проект (1 ред.) ГОСТ Р «Информационная технология. Криптографическая защита информации. Термины и определения».
Завершение обсуждения: 05.06.2025.
Напомню, что с 1 января 2023 года введен в действие предварительный национальный стандарт ПНСТ 799-2022 «Информационные технологии. Криптографическая защита информации. Термины и определения» (обсуждение его происходило 3 года назад).
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
⚡️Розыгрыш для участников Рутокен Day! Компания «Актив» подготовила 3 классных приза👍 для участников Рутокен Day: 🔹Рутокен MFA C Nano 🔹Смарт-карта Рутокен ЭЦП 3.0 + NFC-считыватель 🔹Рутокен ЭЦП 3.0 NFC 3100 Tag Для выбора победителей наш канал запустил…
1. Алексей (@Str_Aleksay)
2. Viktor (@ViktorFilippov)
3. Ivan (@IvanD5)
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Опасная схема обмана, раскрывающая, как преступники используют фальшивый «нотариальные доверенности с ЭП» для манипуляции и вымогательства денег.
Как это работает?
🔹 Взлом аккаунта
Мошенники получают доступ к учётной записи на Госуслугах, меняют пароль, привязку телефона и email.
🔹 Восстановление доступа
Жертва может вернуть контроль над аккаунтом, например, через Сбербанк Онлайн, но злоумышленники уже успевают загрузить в раздел «Документы» поддельный PDF-файл — «генеральную нотариальную доверенность» от имени владельца аккаунта на третье лицо.
Обманная тактика
🔹На документе нет подписи жертвы, но есть фальшивая отметка об «электронной подписи нотариуса».
🔹Мошенники давят на психологию: убеждают, что деньги и имущество в опасности, и срочно нужно перевести их на «безопасный счёт».
🔹Мошенники могут пойти ещё дальше и направлять такие доверенности жертве на подписание в Госключ, такая возможность из взломанного аккаунта у них имеется. Но в любом случае силы у таких бумаг не будет никакой.
Как выглядит подделка?
Очевидно, что штамп ненастоящий — он нарисован. Подписчикам канала одного взгляда достаточно, чтобы понять, что штамп нарисованный и не имеет никакого отношения к действительности (такому сроку действия ЗК можно только позавидовать).
Что делать?
✅ Не паниковать — мошенники играют на страхе.
✅ Не переводить деньги — их цель не аккаунт, а ваши финансы.
✅ Игнорировать требования злоумышленников — не вступать с ними в контакт.
✅ Проверить аккаунт — отозвать все подозрительные разрешения, сменить пароли.
Будьте бдительны! Мошенники постоянно придумывают новые схемы, но их главное оружие — ваша доверчивость и эмоции. Не дайте себя обмануть!
Please open Telegram to view this post
VIEW IN TELEGRAM