🏛 Судебная практика - "ключ под контролем хакера" или "а был ли взлом?"
Можете представить, что хакеры, получив удаленный доступ до компьютера и обнаружив подключенный носитель с ключом ЭП, подадут за организацию декларацию уточнённую декларацию по НДС, которая будет убирать ранее указанный налоговый вычет?
Я не могу, а наши суды могут - дело А40-290966/23, традиционные три инстанции.
ООО оспаривало действия налоговой инспекции в отказе привести сальдо Единого налогового счета (ЕНС) в соответствие с уточненной налоговой декларацией по НДС за 3-й квартал 2018 года (корректировка №2) от 17.11.2022.
Общество утверждало, что уточненная декларация (корректировка №1) от 26.04.2022, которая ухудшила его положение (убрала налоговый вычет), была подана неустановленными лицами в результате кибератаки и "взлома электронной цифровой подписи".
Суд кассационной инстанции подтвердил, что действия (бездействие) налоговой инспекции по неприведению сальдо ЕНС в соответствие с уточненной декларацией от 17.11.2022 являются незаконными, и обязал налоговый орган устранить нарушение.
Доводы налоговой инспекции о том, что ООО под предлогом хакерской атаки пытается восстановить вычеты по НДС после истечения сроков на привлечение к ответственности, были отклонены.
Ключевым доказательством, которое убедило апелляцию и кассацию, стал нотариальный протокол осмотра доказательств. Он подтвердил факт кибератаки, удаленного копирования ключа ЭП и как следствие - отсутствие контроля со стороны директора над ключом в спорный период.
Протокол от нотариуса, составленный спустя 2 года после предполагаемой атаки, которому поверил суд. Нотариус - которые до сих пор продолжают выдавать доверенности на "получение ЭЦП", выступил в роли специалиста по расследованию киберпреступлений, такой пентест-постфактум.
Норму 63-ФЗ про обеспечение конфиденциальности ключа электронной подписи ни одна судебная инстанция даже не рассматривала. Вот такая "удаленная бухгалтерия", ...
✍️ "Об ЭП и УЦ"
Можете представить, что хакеры, получив удаленный доступ до компьютера и обнаружив подключенный носитель с ключом ЭП, подадут за организацию декларацию уточнённую декларацию по НДС, которая будет убирать ранее указанный налоговый вычет?
Я не могу, а наши суды могут - дело А40-290966/23, традиционные три инстанции.
ООО оспаривало действия налоговой инспекции в отказе привести сальдо Единого налогового счета (ЕНС) в соответствие с уточненной налоговой декларацией по НДС за 3-й квартал 2018 года (корректировка №2) от 17.11.2022.
Общество утверждало, что уточненная декларация (корректировка №1) от 26.04.2022, которая ухудшила его положение (убрала налоговый вычет), была подана неустановленными лицами в результате кибератаки и "взлома электронной цифровой подписи".
Суд кассационной инстанции подтвердил, что действия (бездействие) налоговой инспекции по неприведению сальдо ЕНС в соответствие с уточненной декларацией от 17.11.2022 являются незаконными, и обязал налоговый орган устранить нарушение.
Доводы налоговой инспекции о том, что ООО под предлогом хакерской атаки пытается восстановить вычеты по НДС после истечения сроков на привлечение к ответственности, были отклонены.
Ключевым доказательством, которое убедило апелляцию и кассацию, стал нотариальный протокол осмотра доказательств. Он подтвердил факт кибератаки, удаленного копирования ключа ЭП и как следствие - отсутствие контроля со стороны директора над ключом в спорный период.
Протокол от нотариуса, составленный спустя 2 года после предполагаемой атаки, которому поверил суд. Нотариус - которые до сих пор продолжают выдавать доверенности на "получение ЭЦП", выступил в роли специалиста по расследованию киберпреступлений, такой пентест-постфактум.
Норму 63-ФЗ про обеспечение конфиденциальности ключа электронной подписи ни одна судебная инстанция даже не рассматривала. Вот такая "удаленная бухгалтерия", ...
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Об ЭП и УЦ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В преддверии 15 тыс. действующих сертификатов НУЦ (при общем объеме выдачи в 33,5 тыс., 10 тыс. действующих были в середине июля) подготовлена самая полная статистика выдачи сертификатов НУЦ за 5 лет.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ничего не понятно, но очень интересно. Собственно само письмо приведено выше, в нем сухая констатация, что с 1 октября шифрование каналов доступа будет с использованием сертификата Минцифры, а также информация о необходимости использования КриптоПро CSP 5.0 и браузера от Яндекса (кроме МВД и пользователей мобильных устройств).
Описание напоминает переход на TLS-ГОСТ, как было с системой Спорта, только в этом случае использование ГОСТового криптопровайдера и браузера также с поддержкой TLS-ГОСТ объяснимо (браузер от Яндекса только не рекомендуется, есть альтернатива). Если это просто переход на RSA-сертификат НУЦ (сейчас личный кабинет использует Let's Encrypt), то зачем ГОСТовый криптопровайдер, когда требуется всего лишь установка сертификата НУЦ (либо использование браузера с уже установленными сертификатами).
Тяжело адвокатам постигать самые азы нашей сферы (собственного, как и юристам, судьям и т.д.).
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🏛 При краже пароля от «Госуслуг» необходимо блокировать банковские карты. Такое мнение у директора колледжа Всероссийского государственного университета юстиции, который уточняет, что следует ограничить доступ к счетам и обновить защитные комбинации на самом портале и связанных ресурсах. В противном случае злоумышленники смогут добраться до конфиденциальной информации пользователя. Юрист предупредил, что из-за бездействия владельца профиля преступники могут получить доступ к его электронной подписи.
Нужно осторожнее относиться к предупреждениям дипломированных юристов, особенно когда они говорят о "получении доступа к электронной подписи". Что они имеют в виду? Возможность получения через взломанный аккаунт в мобильном приложении Госуслуг неквалифицированного сертификата Госключа?
Как взламывают на самом деле, очередное решение суда по делу № 2-685/2025 с классическим сценарием - код в смс от банка продиктован мошенникам, на человека оформлен оформлен кредит по "простой электронной подписи" (даже не ПЭП ЕСИА).
Забавное в судебном решении, как суд проверяет "наличие электронной подписи" - через запрос в МФЦ!
Суды часто признают кредитные договоры незаключенными в связи с мошенническими действиями с использованием простой ЭП. О десятикратном росте споров по ПЭП в СЭД/ЭДО за 2022–2025 гг. с сохранением тенденции сообщалось в рамках сессии "Правовые вопросы PKI, судебная практика" PKI-Форума.
✍️ "Об ЭП и УЦ"
Нужно осторожнее относиться к предупреждениям дипломированных юристов, особенно когда они говорят о "получении доступа к электронной подписи". Что они имеют в виду? Возможность получения через взломанный аккаунт в мобильном приложении Госуслуг неквалифицированного сертификата Госключа?
Как взламывают на самом деле, очередное решение суда по делу № 2-685/2025 с классическим сценарием - код в смс от банка продиктован мошенникам, на человека оформлен оформлен кредит по "простой электронной подписи" (даже не ПЭП ЕСИА).
Забавное в судебном решении, как суд проверяет "наличие электронной подписи" - через запрос в МФЦ!
Ответчик суду пояснила, что на тот период у неё не было электронной подписи.Логика поразительная - не обращался в МФЦ за квалом Госключа (будто других мест нет для получения сертификата), электронную подпись поставить не мог.
В этой связи судом в ходе проведения подготовки к настоящему делу осуществлен запрос в МФЦ.
Согласно ответу ГБУ РА «Многофункциональный центр предоставления государственных и муниципальных услуг» в базе данных МФЦ организовано предоставление услуги по очной идентификации пользователей для получения сертификата усиленной квалифицированной электронной подписи в мобильном приложении « Госключ ». Однако ФИО2. не обращалась в офисы «МФЦ» за получением данной услуги.
Таким образом, довод ответчика о том, что у него никогда не было электронной подписи, подтверждается ответом МФЦ. Соответственно он не мог поставить электронную подпись под договор поручительства.
Суды часто признают кредитные договоры незаключенными в связи с мошенническими действиями с использованием простой ЭП. О десятикратном росте споров по ПЭП в СЭД/ЭДО за 2022–2025 гг. с сохранением тенденции сообщалось в рамках сессии "Правовые вопросы PKI, судебная практика" PKI-Форума.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
7 октября в Москве состоится Айдентити Конф - пленарная сессия посвящена автономным ИИ-агентам.
Для представителей вендоров/интеграторов/дистрибьютеров — платное, для подписчиков канала действует Спецпромокод на скидку 10% - КЛЮЧ2026, его нужно ввести на сайте при регистрации.
Please open Telegram to view this post
VIEW IN TELEGRAM
Минтруд до середины декабря проводит апробацию механизма подписания электронных кадровых документов с использованием
Этапы
🔹21-28 сентября: сбор заявок от операторов ЭКДО, информирование о возможностях подписания.
🔹29 сентября-29 октября: техническая доработка систем операторов и подача заявок от организаций (два спринта, должны успеть).
🔹30 октября-15 ноября: Внедрение доработанного ПО и рекомендации по организации процесса.
🔹16-30 ноября: сбор предложений по изменению нормативки и доработке функционала.
🔹1-15 декабря: подведение Минтрудом итогов и формирование отчета.
Please open Telegram to view this post
VIEW IN TELEGRAM
Какие только сказки не придумают:
Пока человек расписывается стилусом или пальцем, на устройстве в фоновом режиме инициируется сложный криптографический процесс генерации неквалифицированной электронной подписи.Ладно переврали работу биоДСЧ, но эти новости цитируют уже разные службы новостей, распространяя очередной миф о нашей сфере.
Ничего из написанного:
Как только цифровой идентификатор оказывается в руках преступников, счет идет на минуты. Используя полученный доступ, они дистанционно формируют генеральную доверенность, договор купли-продажи или договор дарения, подставляя в документы данные подконтрольных им черных риелторов.не имеет отношения к электронной подписью, а является больной фантазией журналистов.
Зашифрованный пакет документов мгновенно уходит по электронным каналам в Росреестр. Благодаря автоматизации государственных сервисов право собственности на квартиру переходит к новым владельцам в течение нескольких часов.
Please open Telegram to view this post
VIEW IN TELEGRAM