У разработчика, системного программиста или администратора обычно намного больше технических возможностей, чем у обычного сотрудника компании. Он может получить доступ к исходникам, напрямую работать с базой, подключаться к серверам, устанавливать программы и управлять системами, до которых большинство пользователей просто не доберётся.
Сами по себе эти возможности, конечно, не делают работу в IT чем-то уголовно опасным. Но в судебной практике регулярно встречаются ситуации, когда именно профессиональные знания или служебный доступ позволяют человеку совершить действие, которое потом становится частью уголовного дела.
Причём истории довольно разные. Где-то проблема возникает уже в назначении написанной программы. Где-то сотрудник имеет законный доступ к системе, но использует его для операций, которых делать не вправе. В другом случае трудовые отношения закончились, а техническая возможность подключиться к прежней инфраструктуре осталась. Отдельная история - исходники работодателя и попытка распорядиться ими как собственным активом.
Я выбрал пять таких дел. Не самые громкие и не самые суровые по наказанию, а те, в которых видна связь с работой в IT.
Rarog: когда уголовное дело начинается с написанного тобой кода
В деле Александра Точилина не было ни корпоративного production, ни спора с бывшим работодателем.
Суд не называл Точилина профессиональным разработчиком, но указывал, что он обладал знаниями в области программирования. На C++ была написана программа Rarog.
Программа была связана со скрытым использованием вычислительных ресурсов чужих компьютеров для майнинга криптовалюты. В материалах дела фигурировали и другие программы, а также распространение вредоносного ПО и передача исходного кода.
Всего суд рассматривал девять эпизодов: два по ч. 2 ст. 273 УК РФ и семь по ч. 1 той же статьи.
Для ст. 273 важно, что программа заведомо предназначена для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации либо нейтрализации средств её защиты.
В Rarog значение имели именно назначение и возможности созданного и распространявшегося ПО.
По совокупности эпизодов Точилин получил 1 год 6 месяцев лишения свободы условно с испытательным сроком на тот же период.
Есть и хороший контраст из более свежей практики. В 2025 году Мосгорсуд пересматривал другое дело, где для неправомерного копирования информации применялись обычные программы резервного копирования, мониторинга и защиты. Изначально там фигурировала ст. 273 УК РФ, но суд пришёл к выводу, что легальное ПО не становится вредоносным потому, что его использовали в противоправной схеме.
Квалификацию изменили на ст. 272 УК РФ.
"Почта России": 670 фиктивных электронных подписей
Одним из фигурантов был ведущий инженер-программист информационно-выплатного центра филиала "Почты России".
Приговор сохранил неожиданно много технических подробностей. Например, название рабочего компьютера инженера - R34ROMANOVSKI. Для подключения к инфраструктуре он использовал собственную доменную учётную запись MAIN\Alexander.Romanovski, а уже на компьютере отделения связи применялись учётные данные сотрудника ОПС.
Результатом стали 670 фиктивно зарегистрированных простых электронных подписей.
Смысл схемы заключался не в прямом списании денег клиентов, а в искусственном увеличении показателей регистрации ПЭП. Аналогичные действия совершали и другие участники группы.
Инженер не был посторонним человеком, который каким-то образом проник во внутреннюю сеть. Он работал с этой инфраструктурой и действительно имел служебный технический доступ.
Суд исследовал, что именно входило в полномочия IT-сотрудников. Регистрировать таким способом электронные подписи за пользователей они права не имели.
Действия квалифицировали по ч. 3 ст. 272 УК РФ - неправомерный доступ к охраняемой законом компьютерной информации, повлёкший её модификацию, с использованием служебного положения и в составе организованной группы. Ведущему инженеру-программисту назначили 6 месяцев ограничения свободы.
Пленум Верховного Суда отдельно указывает, что неправомерный доступ не обязательно предполагает подбор пароля или обход защиты. Значение имеет и то, обладал ли человек полномочиями на конкретное получение или использование информации и соблюдал ли установленный порядок доступа.
После увольнения: доступ, который продолжал работать
Пожалуй, самая жизненная история в подборке связана не с тем, что сотруднику дали слишком много прав, а с тем, что после его ухода эти права технически никуда не исчезли.
Фигурант дела Пресс работал руководителем инженерного отдела и хорошо знал корпоративную инфраструктуру.
Ещё до увольнения на сервере 1С было установлено средство удалённого доступа Ammyy Admin. По материалам приговора, это было сделано уже с расчётом на будущий доступ: Пресс знал о предстоящем увольнении и понимал, что после него прямое подключение к корпоративной инфраструктуре ему запретят. Исполняемый файл переименовали и разместили в служебном каталоге, благодаря чему возможность удалённо подключиться к системе сохранялась и дальше.
После прекращения трудовых отношений бывший IT-руководитель воспользовался этим доступом.
Последствия получились масштабными. В материалах дела перечисляются удалённые и нарушенные компоненты инфраструктуры: Microsoft SQL Server, SharePoint, Lync, несколько баз 1С, IP-телефония Cisco, Zabbix, Redmine и другие системы.
Суд отдельно обратил внимание на момент увольнения: после прекращения работы Пресс перестал обладать правом находиться в компьютерной системе.
По ч. 2 ст. 272 УК РФ Прессу назначили 2 года лишения свободы условно с испытательным сроком три года. При этом суд применил амнистию, освободил его от наказания и снял судимость по этому приговору.
Кроме уголовной части был и материальный итог: с него взыскали 1 469 062 рубля ущерба.
"Яндекс": исходники, которые компания оценивала в миллиарды
В 2015 году сотрудник "Яндекса" Дмитрий Коробов скопировал с серверов компании программное обеспечение Arcadia, содержавшее исходный код и алгоритмы поисковой системы.
"Яндекс" оценивал оказавшийся у сотрудника массив информации в миллиарды рублей. Сумма, которую Коробов рассчитывал получить за него, выглядела на этом фоне несопоставимо меньше — около 25 тысяч долларов и 250 тысяч рублей.
При этом точную должность Коробова надёжные открытые источники не позволяют установить. Он был сотрудником компании и имел служебный доступ к Arcadia.
По версии обвинения, в отношении Arcadia действовал режим коммерческой тайны, а копирование происходило для последующей передачи третьим лицам.
Коробов искал покупателей. Часть Arcadia была отправлена одному из потенциальных покупателей в подтверждение того, что исходники действительно находятся у него. После этого история дошла до дальнейшей встречи и задержания.
В декабре 2015 года Тушинский районный суд Москвы признал Коробова виновным по ч. 3 ст. 183 УК РФ и назначил ему 2 года лишения свободы условно.
Любопытно, что центральной для этого дела стала не ст. 146 УК РФ об авторских правах, а именно коммерческая тайна.
В открытых материалах дела говорится, что в отношении Arcadia был установлен режим коммерческой тайны. Полного текста приговора с подробным описанием внутренних документов "Яндекса" в открытом доступе найти не удалось, поэтому здесь не стоит придумывать, какие именно положения подписывал Коробов или как компания технически учитывала доступ к исходникам.
Служебный доступ к закрытому программному обеспечению использовали для его копирования с целью передачи третьим лицам, причём часть информации потенциальному покупателю действительно отправили.
А уголовное дело вокруг кода ещё не означает, что преступление было
Здесь полезно вспомнить другую, намного более известную историю.
В декабре 2019 года прошли обыски в офисе Nginx, а также у Игоря Сысоева и Максима Коновалова. Спор был связан с тем, являлся ли Nginx служебным произведением, созданным Сысоевым во время работы в Rambler.
Сысоев работал в Rambler системным администратором с 2000 по 2011 год, а разрабатывать Nginx начал ещё в 2002-м - именно это впоследствии и сделало вопрос о служебном характере программы центральным для спора.
Но в уголовном деле Сысоев и Коновалов проходили свидетелями, а расследование велось в отношении неустановленных лиц.
До обвинительного приговора история не дошла. В мае 2020 года дело прекратили.
И суд не устанавливал ни того, что Сысоев совершил преступление, ни того, что Nginx точно не являлся служебным произведением.
ФМБА: майнер на сервере КИИ
Самая свежая история произошла в Томской области.
Фигурант работал инженером-системным программистом отдела связи и сетевых технологий службы информационных технологий ФГБУ СибФНКЦ ФМБА России.
По должности он должен был в том числе защищать инфраструктуру от несанкционированного доступа, обеспечивать антивирусную защиту и выявлять постороннее программное обеспечение.
При этом на виртуальном сервере учреждения работал XMRig - программа для майнинга криптовалюты.
Инженер использовал вычислительные мощности организации в личных целях, вручную обновлял программу и менял настройки средств защиты. Майнер был добавлен в исключения антивирусной проверки.
Уголовно-правовая сторона истории существенно изменилась после 17 мая 2021 года, когда телекоммуникационную сеть учреждения включили в реестр значимых объектов критической информационной инфраструктуры и присвоили ей третью категорию значимости.
Работа программы после этого не прекратилась. По приговору, эксплуатация продолжалась до 17 января 2025 года - почти четыре года после включения сети в реестр значимых объектов КИИ.
В материалах дела описывались и последствия для инфраструктуры. При совместной нагрузке на физический сервер отмечалось замедление медицинской информационной системы "ИНФОМЕД", а виртуальный сервер впоследствии оказался скомпрометирован и был выведен из эксплуатации.
Отдельно стоит сказать о самом XMRig.
Это не подпольная программа, название которой уже автоматически означает malware. Эксперт в этом же деле характеризовал XMRig как бесплатное высокопроизводительное кроссплатформенное ПО с открытым исходным кодом, имеющее легальное назначение, хотя оно может использоваться опасным образом при установке без согласия владельца.
При этом в судебном акте применительно к конкретному установленному экземпляру используется и формулировка "вредоносное программное обеспечение".
Суд разбирал конкретную комбинацию обстоятельств: служебный сервер, использование вычислительных ресурсов учреждения для личных целей, изменение настроек защиты и дальнейшую эксплуатацию программы уже на значимом объекте КИИ.
В августе 2025 года Северский городской суд признал инженера виновным по ч. 4 ст. 274.1 УК РФ и назначил 3 года 6 месяцев лишения свободы условно с испытательным сроком три года.
Сотрудник, в обязанности которого входило выявление постороннего ПО и защита инфраструктуры, сам поддерживал на служебном сервере майнер для личных целей и добавил его в исключения антивируса.
Что в этих историях общего
Эти дела даже квалифицированы по разным статьям УК. Но если обобщить, то можно обобщить все дела одной фразой:
то, что система позволяет вам сделать, ещё не отвечает на вопрос, имеете ли вы право это делать.