В связи с распространением ложной информации о произошедшей утечке данных пользователей с ресурсов КриптоПро сообщаем следующее.
С момента первого появления информации об утечке из баз данных компании нашими специалистами было проверено значительное количество образцов появившихся в открытом доступе данных, связываемых с данной утечкой.
В отношении всех проверенных данных сообщаем, что на серверах КриптоПро они отсутствуют. Кроме того, часть полей из образцов данных вовсе отсутствует в базах данных нашей компании.
Таким образом, к настоящему времени причин предполагать утечку из нашей инфраструктуры нет.
Тем не менее, так как указанные данные могли быть собраны на основе иных слитых баз данных или баз иных организаций, просим проявлять особую бдительность с учетом возможности использования этих данных мошенниками в рамках методов социальной инженерии.
В случае возникновения вопросов или появления дополнительной информации по данному вопросу просьба сообщать нам любым удобным способом.
Давний подписчик нашего канала Михаил поделился скриншотом из одного сериала, его цепкий взгляд увидел, какой по сюжету документ разрисовал ребенок.
99,(9) % зрителей максимум, что смогут увидеть - слово "приказ", и только специалисты нашей сферы без проблем узнают 795 приказ ФСБ "Об утверждении Требований к форме квалифицированного сертификата ключа проверки электронной подписи", оригинал которого взят отсюда.
Что мог делать 795 приказ у героев этого сериала - ответа нет, спасибо, что 152-ФАПСИ не разрисовали.
795 приказ действует до 1 сентября 2027 года, какое будет "продление" - новый документ или изменение данного срока? Многие документы нашей сферы истекают в следующем году, решение "Проблемы 2027" пока не наблюдается.
Программы онлайн-магистратуры ИТМО и МИФИ в партнёрстве с Яндексом. Актуальные знания, практическое обучение и гибкий график. Учитесь, совмещая с работой. Доступна господдержка оплаты, отсрочка от армии
УЦ Actalis вчера отозвал TLS-сертификаты у доменов Банка Александровский, УЦ HARICA - у доменов Ростефти, Банка Металлинвест и Positive Technologies.
Причина всех отзывов - отзыв привелегий, Privilege Withdrawn, которая уже стала стандартной, но что за ней может скрываться на самом деле.
В феврале УЦ HARICA заявлял, что со 2 марта 2026 года не будет включать Client Auth в EKU в выдаваемые TLS-сертификаты, которые связаны с корневым хранилищем Chrome (перейдет на выдачу сертификатов только с указанием server Auth в Extended Key Usage), срок был перенесён, но новый график не появился.
Дата 15 июня 2026 года появилась в заявлении другого УЦ, но УЦ HARICA продолжил и после этой даты включать Client Auth в свои сертификаты, теперь они отзываются. Сами же выдавали такие сертификаты, а теперь решили исправить свою же ошибку.
Организации, чьи сертификаты были отозваны, переходят на сертификаты от УЦ ZeroSSL, TrustAsia, Let's Encrypt.