7 октября в Москве состоится Айдентити Конф - пленарная сессия посвящена автономным ИИ-агентам.
Для представителей вендоров/интеграторов/дистрибьютеров — платное, для подписчиков канала действует Спецпромокод на скидку 10% - КЛЮЧ2026, его нужно ввести на сайте при регистрации.
✍️Телеграм-канал "Об ЭП и УЦ" третий раз выступает информационным партнёром конференции
🏛 При краже пароля от «Госуслуг» необходимо блокировать банковские карты. Такое мнение у директора колледжа Всероссийского государственного университета юстиции, который уточняет, что следует ограничить доступ к счетам и обновить защитные комбинации на самом портале и связанных ресурсах. В противном случае злоумышленники смогут добраться до конфиденциальной информации пользователя. Юрист предупредил, что из-за бездействия владельца профиля преступники могут получить доступ к его электронной подписи.
Нужно осторожнее относиться к предупреждениям дипломированных юристов, особенно когда они говорят о "получении доступа к электронной подписи". Что они имеют в виду? Возможность получения через взломанный аккаунт в мобильном приложении Госуслуг неквалифицированного сертификата Госключа?
Как взламывают на самом деле, очередное решение суда по делу № 2-685/2025 с классическим сценарием - код в смс от банка продиктован мошенникам, на человека оформлен оформлен кредит по "простой электронной подписи" (даже не ПЭП ЕСИА).
Забавное в судебном решении, как суд проверяет "наличие электронной подписи" - через запрос в МФЦ!
Ответчик суду пояснила, что на тот период у неё не было электронной подписи.
В этой связи судом в ходе проведения подготовки к настоящему делу осуществлен запрос в МФЦ.
Согласно ответу ГБУ РА «Многофункциональный центр предоставления государственных и муниципальных услуг» в базе данных МФЦ организовано предоставление услуги по очной идентификации пользователей для получения сертификата усиленной квалифицированной электронной подписи в мобильном приложении « Госключ ». Однако ФИО2. не обращалась в офисы «МФЦ» за получением данной услуги.
Таким образом, довод ответчика о том, что у него никогда не было электронной подписи, подтверждается ответом МФЦ. Соответственно он не мог поставить электронную подпись под договор поручительства.
Логика поразительная - не обращался в МФЦ за квалом Госключа (будто других мест нет для получения сертификата), электронную подпись поставить не мог.
Суды часто признают кредитные договоры незаключенными в связи с мошенническими действиями с использованием простой ЭП. О десятикратном росте споров по ПЭП в СЭД/ЭДО за 2022–2025 гг. с сохранением тенденции сообщалось в рамках сессии "Правовые вопросы PKI, судебная практика" PKI-Форума.
Ничего не понятно, но очень интересно. Собственно само письмо приведено выше, в нем сухая констатация, что с 1 октября шифрование каналов доступа будет с использованием сертификата Минцифры, а также информация о необходимости использования КриптоПро CSP 5.0 и браузера от Яндекса (кроме МВД и пользователей мобильных устройств).
Описание напоминает переход на TLS-ГОСТ, как было с системой Спорта, только в этом случае использование ГОСТового криптопровайдера и браузера также с поддержкой TLS-ГОСТ объяснимо (браузер от Яндекса только не рекомендуется, есть альтернатива). Если это просто переход на RSA-сертификат НУЦ (сейчас личный кабинет использует Let's Encrypt), то зачем ГОСТовый криптопровайдер, когда требуется всего лишь установка сертификата НУЦ (либо использование браузера с уже установленными сертификатами).
Тяжело адвокатам постигать самые азы нашей сферы (собственного, как и юристам, судьям и т.д.).
В преддверии 15 тыс. действующих сертификатов НУЦ (при общем объеме выдачи в 33,5 тыс., 10 тыс. действующих были в середине июля) подготовлена самая полная статистика выдачи сертификатов НУЦ за 5 лет.
✍️Дело о "неподписанном" договоре одно из самых продолжительных по рассмотрению - здесь и признание "недействительной ЭЦП" и использование ключа ЭП после отзыва сертификата, суды идут с 2023 года доходя до Верховного. Судебная тяжба продолжается, новое заседание назначено на 6 ноября.