Когда код приводит в уголовное дело. Пять историй из мира разработки

02.10.26

Управление ИТ - Юридические аспекты и безопасность

Исходники «Яндекса», Nginx, самописный майнер, 670 фиктивных электронных подписей и майнинг на сервере объекта КИИ. Разбираем пять реальных уголовных дел.

У разработчика, системного программиста или администратора обычно намного больше технических возможностей, чем у обычного сотрудника компании. Он может получить доступ к исходникам, напрямую работать с базой, подключаться к серверам, устанавливать программы и управлять системами, до которых большинство пользователей просто не доберётся.

Сами по себе эти возможности, конечно, не делают работу в IT чем-то уголовно опасным. Но в судебной практике регулярно встречаются ситуации, когда именно профессиональные знания или служебный доступ позволяют человеку совершить действие, которое потом становится частью уголовного дела.

Причём истории довольно разные. Где-то проблема возникает уже в назначении написанной программы. Где-то сотрудник имеет законный доступ к системе, но использует его для операций, которых делать не вправе. В другом случае трудовые отношения закончились, а техническая возможность подключиться к прежней инфраструктуре осталась. Отдельная история - исходники работодателя и попытка распорядиться ими как собственным активом.

Я выбрал пять таких дел. Не самые громкие и не самые суровые по наказанию, а те, в которых видна связь с работой в IT.

 

Rarog: когда уголовное дело начинается с написанного тобой кода

В деле Александра Точилина не было ни корпоративного production, ни спора с бывшим работодателем.

Суд не называл Точилина профессиональным разработчиком, но указывал, что он обладал знаниями в области программирования. На C++ была написана программа Rarog.

Программа была связана со скрытым использованием вычислительных ресурсов чужих компьютеров для майнинга криптовалюты. В материалах дела фигурировали и другие программы, а также распространение вредоносного ПО и передача исходного кода.

Всего суд рассматривал девять эпизодов: два по ч. 2 ст. 273 УК РФ и семь по ч. 1 той же статьи.

Для ст. 273 важно, что программа заведомо предназначена для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации либо нейтрализации средств её защиты.

В Rarog значение имели именно назначение и возможности созданного и распространявшегося ПО.

По совокупности эпизодов Точилин получил 1 год 6 месяцев лишения свободы условно с испытательным сроком на тот же период.

Есть и хороший контраст из более свежей практики. В 2025 году Мосгорсуд пересматривал другое дело, где для неправомерного копирования информации применялись обычные программы резервного копирования, мониторинга и защиты. Изначально там фигурировала ст. 273 УК РФ, но суд пришёл к выводу, что легальное ПО не становится вредоносным потому, что его использовали в противоправной схеме.

Квалификацию изменили на ст. 272 УК РФ.

 

"Почта России": 670 фиктивных электронных подписей

Одним из фигурантов был ведущий инженер-программист информационно-выплатного центра филиала "Почты России".

Приговор сохранил неожиданно много технических подробностей. Например, название рабочего компьютера инженера - R34ROMANOVSKI. Для подключения к инфраструктуре он использовал собственную доменную учётную запись MAIN\Alexander.Romanovski, а уже на компьютере отделения связи применялись учётные данные сотрудника ОПС.

Результатом стали 670 фиктивно зарегистрированных простых электронных подписей.

Смысл схемы заключался не в прямом списании денег клиентов, а в искусственном увеличении показателей регистрации ПЭП. Аналогичные действия совершали и другие участники группы.

Инженер не был посторонним человеком, который каким-то образом проник во внутреннюю сеть. Он работал с этой инфраструктурой и действительно имел служебный технический доступ.

Суд исследовал, что именно входило в полномочия IT-сотрудников. Регистрировать таким способом электронные подписи за пользователей они права не имели.

Действия квалифицировали по ч. 3 ст. 272 УК РФ - неправомерный доступ к охраняемой законом компьютерной информации, повлёкший её модификацию, с использованием служебного положения и в составе организованной группы. Ведущему инженеру-программисту назначили 6 месяцев ограничения свободы.

Пленум Верховного Суда отдельно указывает, что неправомерный доступ не обязательно предполагает подбор пароля или обход защиты. Значение имеет и то, обладал ли человек полномочиями на конкретное получение или использование информации и соблюдал ли установленный порядок доступа.

 

После увольнения: доступ, который продолжал работать

Пожалуй, самая жизненная история в подборке связана не с тем, что сотруднику дали слишком много прав, а с тем, что после его ухода эти права технически никуда не исчезли.

Фигурант дела Пресс работал руководителем инженерного отдела и хорошо знал корпоративную инфраструктуру.

Ещё до увольнения на сервере 1С было установлено средство удалённого доступа Ammyy Admin. По материалам приговора, это было сделано уже с расчётом на будущий доступ: Пресс знал о предстоящем увольнении и понимал, что после него прямое подключение к корпоративной инфраструктуре ему запретят. Исполняемый файл переименовали и разместили в служебном каталоге, благодаря чему возможность удалённо подключиться к системе сохранялась и дальше.

После прекращения трудовых отношений бывший IT-руководитель воспользовался этим доступом.

Последствия получились масштабными. В материалах дела перечисляются удалённые и нарушенные компоненты инфраструктуры: Microsoft SQL Server, SharePoint, Lync, несколько баз 1С, IP-телефония Cisco, Zabbix, Redmine и другие системы.

Суд отдельно обратил внимание на момент увольнения: после прекращения работы Пресс перестал обладать правом находиться в компьютерной системе.

По ч. 2 ст. 272 УК РФ Прессу назначили 2 года лишения свободы условно с испытательным сроком три года. При этом суд применил амнистию, освободил его от наказания и снял судимость по этому приговору.

Кроме уголовной части был и материальный итог: с него взыскали 1 469 062 рубля ущерба.

 

"Яндекс": исходники, которые компания оценивала в миллиарды

В 2015 году сотрудник "Яндекса" Дмитрий Коробов скопировал с серверов компании программное обеспечение Arcadia, содержавшее исходный код и алгоритмы поисковой системы.

"Яндекс" оценивал оказавшийся у сотрудника массив информации в миллиарды рублей. Сумма, которую Коробов рассчитывал получить за него, выглядела на этом фоне несопоставимо меньше — около 25 тысяч долларов и 250 тысяч рублей.

При этом точную должность Коробова надёжные открытые источники не позволяют установить. Он был сотрудником компании и имел служебный доступ к Arcadia.

По версии обвинения, в отношении Arcadia действовал режим коммерческой тайны, а копирование происходило для последующей передачи третьим лицам.

Коробов искал покупателей. Часть Arcadia была отправлена одному из потенциальных покупателей в подтверждение того, что исходники действительно находятся у него. После этого история дошла до дальнейшей встречи и задержания.

В декабре 2015 года Тушинский районный суд Москвы признал Коробова виновным по ч. 3 ст. 183 УК РФ и назначил ему 2 года лишения свободы условно.

Любопытно, что центральной для этого дела стала не ст. 146 УК РФ об авторских правах, а именно коммерческая тайна.

В открытых материалах дела говорится, что в отношении Arcadia был установлен режим коммерческой тайны. Полного текста приговора с подробным описанием внутренних документов "Яндекса" в открытом доступе найти не удалось, поэтому здесь не стоит придумывать, какие именно положения подписывал Коробов или как компания технически учитывала доступ к исходникам.

Служебный доступ к закрытому программному обеспечению использовали для его копирования с целью передачи третьим лицам, причём часть информации потенциальному покупателю действительно отправили.

А уголовное дело вокруг кода ещё не означает, что преступление было

Здесь полезно вспомнить другую, намного более известную историю.

В декабре 2019 года прошли обыски в офисе Nginx, а также у Игоря Сысоева и Максима Коновалова. Спор был связан с тем, являлся ли Nginx служебным произведением, созданным Сысоевым во время работы в Rambler.

Сысоев работал в Rambler системным администратором с 2000 по 2011 год, а разрабатывать Nginx начал ещё в 2002-м - именно это впоследствии и сделало вопрос о служебном характере программы центральным для спора.

Но в уголовном деле Сысоев и Коновалов проходили свидетелями, а расследование велось в отношении неустановленных лиц.

До обвинительного приговора история не дошла. В мае 2020 года дело прекратили.

И суд не устанавливал ни того, что Сысоев совершил преступление, ни того, что Nginx точно не являлся служебным произведением. 

 

ФМБА: майнер на сервере КИИ

Самая свежая история произошла в Томской области.

Фигурант работал инженером-системным программистом отдела связи и сетевых технологий службы информационных технологий ФГБУ СибФНКЦ ФМБА России.

По должности он должен был в том числе защищать инфраструктуру от несанкционированного доступа, обеспечивать антивирусную защиту и выявлять постороннее программное обеспечение.

При этом на виртуальном сервере учреждения работал XMRig - программа для майнинга криптовалюты.

Инженер использовал вычислительные мощности организации в личных целях, вручную обновлял программу и менял настройки средств защиты. Майнер был добавлен в исключения антивирусной проверки.

Уголовно-правовая сторона истории существенно изменилась после 17 мая 2021 года, когда телекоммуникационную сеть учреждения включили в реестр значимых объектов критической информационной инфраструктуры и присвоили ей третью категорию значимости.

Работа программы после этого не прекратилась. По приговору, эксплуатация продолжалась до 17 января 2025 года - почти четыре года после включения сети в реестр значимых объектов КИИ.

В материалах дела описывались и последствия для инфраструктуры. При совместной нагрузке на физический сервер отмечалось замедление медицинской информационной системы "ИНФОМЕД", а виртуальный сервер впоследствии оказался скомпрометирован и был выведен из эксплуатации.

Отдельно стоит сказать о самом XMRig.

Это не подпольная программа, название которой уже автоматически означает malware. Эксперт в этом же деле характеризовал XMRig как бесплатное высокопроизводительное кроссплатформенное ПО с открытым исходным кодом, имеющее легальное назначение, хотя оно может использоваться опасным образом при установке без согласия владельца.

При этом в судебном акте применительно к конкретному установленному экземпляру используется и формулировка "вредоносное программное обеспечение".

Суд разбирал конкретную комбинацию обстоятельств: служебный сервер, использование вычислительных ресурсов учреждения для личных целей, изменение настроек защиты и дальнейшую эксплуатацию программы уже на значимом объекте КИИ.

В августе 2025 года Северский городской суд признал инженера виновным по ч. 4 ст. 274.1 УК РФ и назначил 3 года 6 месяцев лишения свободы условно с испытательным сроком три года.

Сотрудник, в обязанности которого входило выявление постороннего ПО и защита инфраструктуры, сам поддерживал на служебном сервере майнер для личных целей и добавил его в исключения антивируса.

 

Что в этих историях общего

Эти дела даже квалифицированы по разным статьям УК. Но если обобщить, то можно обобщить все дела одной фразой:

то, что система позволяет вам сделать, ещё не отвечает на вопрос, имеете ли вы право это делать.

разработчик программист уголовное дело уголовная ответственность исходный код исходники неправомерный доступ компьютерная информация информационная безопасность ст. 272 УК РФ ст. 273 УК РФ ст. 274.1 УК РФ коммерческая тайна служебный доступ административные права production КИИ критическая информационная инфраструктура вредоносное ПО Nginx

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

Юридические аспекты и безопасность Россия Бесплатно (free)

Первый подрядчик сорвал внедрение, систему пришлось переделывать, а второму разработчику уже заплатили. На примерах споров вокруг 1С и другой разработки разбираемся, когда счёт нового подрядчика действительно становится убытком старого и почему иногда важнее вовремя сохранить копию базы, чем потом искать доказательства.

01.10.2026    166    0    NikolayMaerov    0    

3

Юридические аспекты и безопасность Россия Бесплатно (free)

Компания заплатила 2,72 млн рублей за лицензию, а внедрение системы так и не завершилось. Суд обязал вернуть стоимость программы, хотя эксперт в итоге подтвердил её соответствие лицензионной спецификации. Разбираемся, когда неудачное внедрение позволяет вернуть деньги за саму лицензию, а когда право уже считается предоставленным и платить придётся независимо от использования ПО.

30.09.2026    161    0    NikolayMaerov    0    

4

Юридические аспекты и безопасность Россия Бесплатно (free)

Что важнее в споре об оплате разработки? Разбираем свежие судебные дела и выясняем, где заканчивается техническая передача результата и начинается юридическая приёмка.

29.09.2026    168    0    NikolayMaerov    0    

3

Юридические аспекты и безопасность Россия Бесплатно (free)

Один сотрудник лишился работы после отправки файла на личную почту, другому GitHub помог доказать, что прогула не было. Разбираемся, какую силу имеют DLP, Git, Jira, VPN и другие цифровые следы.

25.09.2026    240    0    NikolayMaerov    0    

4

Юридические аспекты и безопасность Россия Бесплатно (free)

С 1 сентября 2025 года изменились правила снижения премий из-за дисциплинарных взысканий. На примерах из судебной практики разбираем предел в 20%, KPI, уже выплаченные премии и случаи, когда работодатель должен доплатить.

24.09.2026    246    0    NikolayMaerov    0    

3

Юридические аспекты и безопасность Россия Бесплатно (free)

Пять законченных уголовных дел, где 1С была существенной частью фабулы или доказательственной базы. От прекращения дела за деятельным раскаянием и исправительных работ до условного срока, реальной колонии и окончательных 10 лет лишения свободы.

23.09.2026    855    0    NikolayMaerov    8    

13

Юридические аспекты и безопасность Россия Бесплатно (free)

Сотрудник не пришёл в офис, но закрыл задачи в Jira, сделал commits и подключался по VPN. Или наоборот: числится на удалёнке, но несколько дней не отвечает работодателю. Разбираемся на свежей судебной практике, когда отсутствие становится прогулом, как работает ст. 312.8 ТК РФ и что на самом деле доказывают цифровые следы.

22.09.2026    299    0    NikolayMaerov    0    

4

Юридические аспекты и безопасность Россия Бесплатно (free)

Рабочий день закончился в 18:00, но руководитель попросил закончить релиз вечером. В табеле осталось восемь часов. Разбираемся, когда такая работа считается сверхурочной, чем её можно доказать, сколько должны заплатить и что изменилось с 1 сентября 2026 года.

03.09.2026    371    0    NikolayMaerov    0    

4
Для отправки сообщения требуется регистрация/авторизация