Версия для слабовидящих

Чистые данные: еженедельник безопасности

06.08.2026

Чистые Данные — Еженедельник безопасности. Выпуск №44

Законодатели на защите данных

Государственной Думой во втором и третьем чтениях принят Федеральный закон «О цифровых валютах и цифровых правах», который устанавливает правила обращения криптовалют в Российской Федерации.

Документ регламентирует порядок приобретения, продажи, хранения и обмена цифровых активов, а также вводит регулирование деятельности криптобирж, брокеров, обменных пунктов, депозитариев и управляющих компаний.

В состав регулируемой инфраструктуры будут включены как действующие финансовые организации, так и новые участники рынка — криптообменники и цифровые депозитарии.

Основная часть положений документа вступит в силу 1 сентября 2026 года; до 1 июля 2027 года предусмотрен переходный период.

Закон сохраняет запрет на использование криптовалюты для оплаты товаров и услуг на территории Российской Федерации, однако допускает её применение во внешнеэкономической деятельности в соответствии с установленными требованиями.

Актуальные мошеннические схемы 

Злоумышленники, действующие дистанционно, внедрили новую схему мошенничества: посредством мессенджеров они распространяют вредоносное программное обеспечение от имени соседей, предлагая якобы срочный просмотр видеоматериалов. Сообщается, что мошенники, представляясь соседями, утверждают о постоянном нахождении подозрительного лица в непосредственной близости от квартиры. В целях убедительности они прикрепляют видеофайл и спрашивают, знаком ли адресату указанное лицо. На самом деле файл содержит вредоносное программное обеспечение, которое после запуска устанавливается на устройство, предоставляя злоумышленникам удаленный доступ к учетным записям, персональным данным и банковским приложениям, как указано в сообщении.

Новые уязвимости 

Сайты российских банков, включая «ВТБ», «Сбербанк», «Альфа‑Банк», «Россельхозбанк», «Промсвязьбанк», «Уралсиб» и банк «Санкт‑Петербург», перестали открываться в иностранных браузерах Chrome, Safari и Edge (включая веб‑приложение — ярлык сайта, установленный на смартфоне) без сертификатов Минцифры. Это произошло после того, как банки начали переходить на российские SSL‑сертификаты. Штатно сайты этих банков работают только через «Яндекс Браузер».

Как пояснили источники отрасли, знакомые с ситуацией, это связано с отзывом зарубежных SSL-сертификатов. Банки РФ перешли на сертификат Национального удостоверяющего центра Минцифры, который не поддерживается большинством иностранных браузеров.

В банках порекомендовали пользователям работать с их ресурсами через «Яндекс Браузер».

«Российские сайты и сервисы могут некорректно работать в иностранных браузерах из‑за отзыва международных SSL‑сертификатов. Наши клиенты могут продолжать использовать все сервисы банка без ограничений в привычном браузере, установив российские сертификаты безопасности Минцифры, или скачать „Яндекс Браузер“. Подробная информация размещена на нашем сайте, в „ВТБ Онлайн“ и на „Госуслугах“», — сообщили СМИ в пресс‑службе „ВТБ“.

В пресс‑службе «Альфа‑Банка» в отметили, что сбоя в работе сервисов кредитной организации нет. «Сейчас не все онлайн‑сервисы работают с иностранными сертификатами безопасности. Из‑за этого могут не открываться сайты и сервисы, в том числе и многих банков», — заявили в банке, порекомендовав установить российские сертификаты безопасности по инструкции на сайте или использовать «Яндекс Браузер».

«Сайты любых российских банков остаются доступными в ОС „Аврора“ — как в браузере, так и в PWA‑приложениях. Чтобы всегда сохранять доступ к важным ресурсам, необходимо пользоваться только отечественными устойчивыми решениями», — пояснили в компании «Открытая мобильная платформа» (ОМП, дочка «Ростелекома»), которая занимается разработкой ОС «Аврора».

В конце июля 2026 года Минцифры сообщило, что при отзыве зарубежных SSL-сертификатов некоторые российские сайты могут некорректно открываться в иностранных браузерах (Google Chrome, Safari, Edge), а соединение с различными сервисами может отображаться как небезопасное. В ведомстве пояснили, что некоторые российские ресурсы уже сообщили о возможной недоступности и ошибках при подключении из-за отзывов сертификатов иностранными удостоверяющими центрами.

Чтобы сохранить защищённый доступ к российским сайтам, онлайн‑магазинам, банкам, маркетплейсам и другим ресурсам, рекомендуем установить сертификаты безопасности Минцифры.

В «Яндекс Браузере» уже встроен отечественный сертификат безопасности, поэтому его пользователей не затрагивают ограничения со стороны иностранных удостоверяющих центров.

Сертификаты безопасности подтверждают, что сайт настоящий, и защищают передачу данных между пользователем и ресурсом. Браузер проверяет сертификат сайта и цепочку доверия до удостоверяющего центра, который его выпустил.

Если проверка не проходит, сайт может не открыться или показать предупреждение о проблемах с безопасностью.

Сертификаты безопасности Минцифры действуют с 2022 года. Они работают так же, как сертификаты, которые выпускают зарубежные удостоверяющие центры. Их установка безопасна и не влияет на работу устройства.

Как установить российский сертификат безопасности

Корневой и выпускающий сертификаты можно установить как на компьютер, так и на смартфон. Ознакомиться с подробной инструкцией и скачать сертификаты можно на портале «Госуслуг».

В середине июня 2026 года Минцифры РФ сообщило, что в случае отзыва международных сертификатов безопасности у российских владельцев сайтов в интернете есть возможность оперативно (срок исполнения — 3 рабочих дня) и бесплатно получить российские после подачи заявления на Едином портале государственных и муниципальных услуг (Госуслуги). Речь идёт о TLS-сертификатах типов DV и OV, которые обеспечивают защищённое соединение между пользователем и сайтом.

При отзыве международных сертификатов безопасности российские владельцы сайтов могут оперативно получить отечественные. Соответствующая услуга предоставляется Национальным удостоверяющим центром Минцифры.

Речь идёт о TLS-сертификатах типов DV и OV, которые обеспечивают защищённое соединение между пользователем и сайтом. Их выпуск осуществляется на безвозмездной основе с использованием криптографических алгоритмов RSA и ГОСТ.

Для получения сертификата владельцам сайтов — физ- и юрлицам, а также индивидуальным предпринимателям — необходимо подать заявление на Госуслугах.

Ранее в Let’s Encrypt пояснили, что сертификаты продолжат выдаваться для России, но не будут доступны для российских госучреждений и компаний под санкциями США. В начале июня 2026 года некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, внёс изменение в пользовательское соглашение, определяющее права и обязанности получателей SSL-сертификатов. В секцию с условиями запроса и использования сертификатов был добавлен пункт, не допускающий выдачу сертификатов для физических лиц и организаций, постоянно проживающих или зарегистрированных в странах или на территориях, на которые распространяются полномасштабные (comprehensive) санкции США.

Также в GlobalSign (один из крупнейших центров сертификации в мире) с 13 июня начали процедуру принудительного отзыва ранее выпущенных SSL-сертификатов у компаний из России, попадающих под санкционные ограничения ЕС/США.