Перейти к основному контенту
Технологии и медиа ,  
8 830 

Хакеры атаковали сайты центра выдачи электронных подписей

Атаке подверглись ресурсы центра выдачи электронной подписи УЦ «Основание». Он выдает квалифицированные электронные подписи юрлицам и индивидуальным предпринимателям. В центре заверили, что угрозы компрометации закрытых ключей нет
Фото: Алексей Белкин / news.ru / Global Look Press
Фото: Алексей Белкин / news.ru / Global Look Press

На инфраструктуру центра выдачи электронной подписи УЦ «Основание» (включает АО «Аналитический центр» и АО «Единый портал ЭП») была совершена кибератака, в результате интернет-ресурсы организации оказались недоступны. Об этом сообщил сам центр в телеграм-канале.

Атака на информационные ресурсы центра была совершена в ночь на 11 сентября, в результате в системе выпуска сертификатов произошел сбой. Часть сертификатов безопасности была отозвана. Также возник сбой в работе DNS-серверов, сайты центра uc-osnovanie.ru и iecp.ru оказались недоступны. На момент написания материала проблема с доступом к порталам сохранялась, убедился корреспондент РБК.

УЦ «Основание» — федеральный удостоверяющий центр, имеющий филиалы более чем в 60 регионах России. Он является доверенной организацией удостоверяющего центра ФНС и выдает квалифицированные электронные подписи юрлицам и индивидуальным предпринимателям. Квалифицированные электронные подписи позволяют бизнесу вести документооборот, отчитываться перед ФНС, участвовать в тендерах и т.д. Для выпуска сертификата в ФНС или аккредитованном УЦ собираются данные паспорта заявителя, СНИЛС, ИНН, данные юрлица и заявление.

В списке аккредитованных Минцифры удостоверяющих центров, выдающих электронные подписи, на 17 августа было 46 компаний.

Хакеры атаковали госсайты Франции после задержания Дурова
Технологии и медиа
Фото:Михаил Гребенщиков / РБК

В центре заверили, что «угрозы компрометации закрытых ключей пользователей нет», поскольку атаке подверглись только внешние ресурсы. «Закрытые ключи хранятся заявителями индивидуально на сертифицированных носителях, физический доступ к которым имеет только владелец ключа и сертификата», — пояснили в организации.

Инфраструктура, задействованная в создании сертификатов ключей проверки электронной подписи, затронута не была, однако выдачу новых сертификатов временно приостановили. Большинство сертификатов, выданных ранее, продолжают действовать, говорится в письме центра.

Центр «Основание» начал проверку совместно с подведомственным ФСБ Национальным координационным центром по компьютерным инцидентам (НКЦКИ), чтобы получить информацию о причинах сбоя и следах несанкционированного доступа. Работу всех сервисов компания рассчитывала возобновить к 6:00 мск 12 сентября.

Центр также объявил о планах внести изменения в политики безопасности, права доступа, настройки учетных записей и провести другие доработки. После этого организация возобновит прием клиентов, уточнили там.

Как сообщает «Коммерсантъ», атака на ресурсы центра была проведена методом дефейса (подмены надписи или картинки на сайте) — на сайтах www.uc-osnovanie.ru и www.iecp.ru были размещены надписи: «Ваши сертификаты в надежных руках», а также информация о том, что они будут впоследствии проданы. Коммерческий директор УЦ «Основание» Алексей Сенченков в беседе с газетой сказал, что атаку вели с ресурсов, расположенных в США, Нидерландах и Эстонии.

Визионерский взгляд

1 из 6

Особый взгляд

Герои проекта «РБК Визионеры» рассказывают, как связаны современные инновации и визионерство

2 из 6

Кристина Судеревская

О том, как вырастить из хобби бизнес-империю и почему самое
важное — это атмосфера

3 из 6

VOYAH DREAM

Узнайте о комфортабельном пространстве премиального гибридного минивэна, где ваши переговоры или отдых никто не потревожит

4 из 6

Алексей Буров

Об особенностях создания концепций, философии ресторанов и премиализации бизнеса 

5 из 6

VOYAH FREE

Узнайте о преимуществах гибридного кроссовера премиум-класса с дерзким характером, увеличенным запасом хода и господдержкой

6 из 6

Айрат Багаутдинов

О том, как малое становится большим, о сложностях делегирования и высокой планке качества

Перейти
Авторы
Теги
Лента новостей
Минтранс создал оперштаб после обрушения моста в Брянской области Общество, 01:07
Кадры первые минуты после обрушения моста в Брянской области Общество, 01:02
Прокуратура начала проверку после обрушения моста в Брянской области Общество, 00:58
Во время схода поезда в Брянской области погиб машинист Общество, 00:58
Кто становился победителем Лиги чемпионов Спорт, 00:54
Во время крушения моста на поезд тяжело пострадал грудной ребенок Общество, 00:49
МЖД объяснила сход поезда «вмешательством в деятельность транспорта» Общество, 00:48
Онлайн-курс Digital MBA от РБК и ProductStar
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
МЧС направило дополнительные силы к рухнувшему в Брянской области мосту Общество, 00:37
Форварда ПСЖ Дуэ в 19 лет признали лучшим игроком финала Лиги чемпионов Спорт, 00:28
Кадры с места крушения моста на поезд в Брянской области Общество, 00:23
Глава Брянской области сообщил о пострадавших при обрушении моста Общество, 00:20
В Брянской области произошло обрушение моста⁠ Общество, 00:20
Маск опроверг сообщения об употреблении наркотиков Политика, 00:17
ПСЖ стал первым клубом из Франции в истории, кто сделал требл Спорт, 00:13