В России ужесточили применение статьи по борьбе с ботами для «пробива»

  • Автор темы Автор темы German
  • Дата начала Дата начала

German

Отрисовка от German
Кардинг
Сообщения
58
Реакции
27
Российские юристы предупредили об усилении жесткости наказания по новой статье за незаконный сбор и обработку персональных данных. В январе 2026 г. было расширено применение статьи против владельцев ботов. Уголовное преследование по ней возможно даже за небольшие утечки данных и ошибки сотрудников.

Расширение применение статьи


В России расширили применение статьи Уголовного кодекса (УК), которая направлена на борьбу с ботами для пробива, пишет РБК. Юридическое сообщество обращает внимание бизнеса и должностных лиц на значительное ужесточение ответственности за нарушения в сфере обработки персональных данных после введения новой статьи.

Новая статья УК, направленная на борьбу с ботами для пробива, все чаще применяется для уголовного преследования за мелкие корпоративные утечки данных, заявили опрошенные РБК эксперты. Помимо владельцев нелегальных сервисов под уголовное преследование попадают и рядовые сотрудники, допустившие незначительные нарушения.

Пробив ботах — это автоматический поиск и выдача персональных данных человека по известным фрагментам информации: номеру телефона, электронной почте т.д. Telegram-боты, предлагающие пробив за небольшую плату, открывают доступ к детальной информации практически о любом россиянине. Основная же проблема заключается в передаче персональных данных.

Речь идет о статье 272.1 УК («Незаконные использование, передача, сбор и хранение компьютерной информации, содержащей персональные данные»), которая вступила в силу 9 декабря 2024 г. Ее первоначальной целью было установление ответственности за создание или использование ИТ-сервисов т.е. ботов для пробива для незаконного распространения персональных данных. По данным Министерства внутренних дел (МВД), за десять месяцев 2025 г. по этой статье зарегистрировано 923 преступления. Власти сообщали также о ее успешном применении против администраторов ботов. Как писал CNews, в начале 2025 г. прекратил работу крупный бот «Глаз Бога», уже а в ноябре 2025 г. был арестован Игорь Морозкин — владелец сервиса Userbox.

Судебная практика

К ответственности по статье 272.1 начали привлекать не только владельцев ботов. Например, в марте 2025 г. в Кировской области сотрудника салона связи задержали за передачу через мессенджер нескольких десятков записей с персональными данными. В том же месяце в Кировске работника салона сотовой связи обвинили в передаче персональных данных певца Ярослава Дронова он же Shaman и других абонентов.

В ноябре 2025 г. по той же статье в Башкирии задержали мужчину, который с помощью спецоборудования активировал тысячи SIM-карт. 20 ноября суд отправил под домашний арест начальницу отдела судебных приставов в одном из районов Перми Надежду Шабунину, по версии следствия, она на рабочем месте вошла в ведомственную базу данных, где скопировала на смартфон информацию об исполнительных производствах и персональные данные должников и взыскателей — она сделала видеозапись.

Инсайдерам несдобровать

Значительные риски также несет теперь статья 274.1 УК «Неправомерное воздействие на критическую информационную инфраструктуру (КИИ)». Эта статья действует с 2018 г. и применяется к инсайдерам, чьи действия могут трактоваться как преступление против КИИ (к ней относятся информационные системы и сети связи государственных органов, энергетических, финансовых, медицинских, транспортных и некоторых других компаний).

«Практика показывает, что личная флешка, воткнутая в рабочий компьютер на объекте КИИ, или передача пароля коллеге — это уже не просто нарушение трудовой дисциплины, а состав преступления. Бизнесу пора переходить к политике нулевого доверия к инсайдерам и жесткой юридической фиксации правил информационной безопасности (ИБ)», — отметил управляющий RTM Group Евгений Царев.

По данным RTM Group, с 1 января 2018 года по 31 октября 2025 г. суды рассмотрели 325 уголовных дел по статье 274.1, по 243 из них вынесли обвинительные приговоры (75% общего числа). Главная угроза для КИИ исходит от инсайдеров, говорится в исследовании: в 160 делах (почти 50%) фигурирует признак использования служебного положения. Чаще всего к ответственности привлекают рядовых сотрудников банков, операторов связи, медицинских учреждений и почты за действия из корысти, помощи другу или желания выполнить план.

Аналитики RTM Group прогнозируют, что совокупное количество приговоров по статьям 274.1 и 272.1 может вырасти в десять раз до 2029-2030 г. Основным драйвером роста эксперты назвали более активное применение статьи 272.1, которая в 2025 г. проходила обкатку.

Размытые требования и абстрактные формулировки

Статьи 272.1 и 274.1 УК сконструированы как рамочные составы, содержащие абстрактные формулировки, что позволяет правоохранительным органам широко трактовать нормы и привлекать к уголовной ответственности даже за действия, ранее считавшиеся административными нарушениями или мелким дисциплинарным проступком, отмечает партнер коллегии адвокатов Pen & Paper Алена Гришкова. «Обе статьи сконструированы как так называемые рамочные составы. Это значит, что в описании преступного деяния присутствуют абстрактные формулировки и правоприменитель может их использовать по своему усмотрению», — пояснила РБК госпожа Гришкова. Она уточнила, что для квалификации по статье 272.1 не обязательно, чтобы был причинен реальный вред, достаточно факта неправомерного доступа к персональным данным, а что именно считать такими данными, остается на усмотрение следователя.

Партнер практики уголовно-правовой защиты бизнеса BGP Litigation Анатолий Логинов выделяет ряд системных проблем применения статьи 274.1 УК России, связанных с незавершенностью нормативного регулирования в сфере КИИ. По мнению эксперта, действующая редакция статьи предоставляет следственным органам чрезмерно широкие дискреционные полномочия по самостоятельному определению признаков преступления, что создает значительные правоприменительные риски. Ключевые недостатки нормы, на которые указывает юрист: отсутствие четкого учета ряда важных технических и отраслевых особенностей функционирования объектов КИИ; существенное дублирование формулировок состава административного правонарушения (прежде всего статьи 13.11 Кодекса об административных правонарушениях (КоАП) России, что размывает грань между административным и уголовно наказуемым деянием; возможность трактовки практически любого нарушения в сфере обработки персональных данных как уголовно наказуемого преступления при формальном подходе к квалификации.

«На практике это приводит к тому, что любое, даже незначительное отклонение от требований законодательства о персональных данных может быть интерпретировано как преступление по статье 274.1 УК», — отмечает Анатолий Логинов. Юрист убежден, что в текущем виде норма статьи требует существенной доработки с целью: повышения степени определенности и предсказуемости правового регулирования; установления четких критериев разграничения административной и уголовной ответственности; учета специфики технологических процессов в объектах КИИ.

По оценке господина Логинова, без внесения соответствующих изменений сохраняется высокий риск произвольного применения статьи, что негативно сказывается на инвестиционной привлекательности и операционной деятельности компаний, работающих с персональными данными и объектами КИИ.

Источник CNEWS.
 
Чем это черевато?

УК РФ Статья 272.1. Незаконные использование и (или) передача, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения​

(введена Федеральным от 30.11.2024 N 421-ФЗ)

1. Незаконные использование и (или) передача (распространение, предоставление, доступ), сбор и (или) хранение компьютерной информации, содержащей персональные данные, полученной путем неправомерного доступа к средствам ее обработки, хранения или иного вмешательства в их функционирование либо иным незаконным путем, за исключением деяний, совершенных в отношении компьютерной информации, содержащей персональные данные, предусмотренные настоящей статьи, -наказываются штрафом в размере до трехсот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до одного года, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок.
2. Те же деяния, совершенные в отношении компьютерной информации, содержащей персональные данные несовершеннолетних лиц, специальные категории персональных данных и (или) биометрические персональные данные, -наказываются штрафом в размере до семисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет или без такового, либо принудительными работами на срок до пяти лет, либо лишением свободы на тот же срок.
3. Деяния, предусмотренные или настоящей статьи, совершенные:
а) из корыстной заинтересованности;
б) с причинением крупного ущерба;
в) группой лиц по предварительному сговору;
г) с использованием своего служебного положения, -наказываются штрафом в размере до одного миллиона рублей или в размере заработной платы или иного дохода осужденного за период до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо принудительными работами на срок до пяти лет со штрафом в размере до одного миллиона рублей или иного дохода осужденного за период до трех лет и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового, либо лишением свободы на срок до шести лет со штрафом в размере до одного миллиона рублей или иного дохода осужденного за период до трех лет и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет или без такового.

4. Деяния, предусмотренные , или настоящей статьи, сопряженные с трансграничной передачей компьютерной информации, содержащей персональные данные, и (или) трансграничным перемещением носителей информации, содержащих персональные данные, -наказываются лишением свободы на срок до восьми лет со штрафом в размере до двух миллионов рублей или в размере заработной платы или иного дохода осужденного за период до трех лет и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до четырех лет или без такового.

5. Деяния, предусмотренные , , или настоящей статьи, если они повлекли либо совершены организованной группой,
наказываются лишением свободы на срок до десяти лет со штрафом в размере до трех миллионов рублей или в размере заработной платы или иного дохода осужденного за период до четырех лет и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет или без такового.

6. Создание и (или) обеспечение функционирования информационного ресурса (сайта в сети "Интернет" и (или) страницы сайта в сети "Интернет", информационной системы, программы для электронных вычислительных машин), заведомо предназначенного для незаконных хранения, передачи (распространения, предоставления, доступа) компьютерной информации, содержащей персональные данные, полученной незаконным путем, -наказываются штрафом в размере до семисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до двух лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет или без такового, либо принудительными работами на срок до пяти лет со штрафом в размере до семисот тысяч рублей или иного дохода осужденного за период до двух лет и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет или без такового, либо лишением свободы на срок до пяти лет со штрафом в размере до семисот тысяч рублей или иного дохода осужденного за период до двух лет и с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до двух лет или без такового.

Примечания. 1. Действие настоящей статьи не распространяется на случаи обработки персональных данных физическими лицами исключительно для личных и семейных нужд.
2. Под трансграничным перемещением носителей информации, содержащих указанную в настоящей статье компьютерную информацию, в настоящей статье понимается совершение действий по ввозу на территорию Российской Федерации и (или) вывозу с территории Российской Федерации машиночитаемого носителя информации (в том числе магнитного и электронного), на который осуществлены запись и хранение такой информации.
 

Похожие темы

Сервисы "пробива" в Telegram, из-за которых Роскомнадзор замедляет мессенджер, якобы использовались для сбора данных о военнослужащих, полицейских и представителях власти для последующих диверсий и терактов, заявили в УБК МВД. "В мессенджерах продолжают функционировать каналы и боты...
Ответы
0
Просмотры
570
Ты вбиваешь номер телефона в бота — и получаешь ФИО, адрес, паспорт, место работы, привязанные аккаунты, авто. Откуда это всё? Кто слил? Когда? Большинство людей воспринимает пробив как магию. Ввёл номер — получил досье. Но за каждой строчкой в базе стоит конкретная утечка, конкретная компания...
Ответы
0
Просмотры
87
В дежурную часть ОВД Кеминского района поступило сообщение о том, что в селе Борду произошло убийство. На место происшествия выехала следственно-оперативная группа. В ходе осмотра установлено, что в селе Борду Кеминского района в кошаре, внутри двухкомнатного дома, на кровати обнаружено...
Ответы
2
Просмотры
354
Районный суд Озургети приговорил к 18 годам тюрьмы мужчину, который застрелил собственную супругу из охотничьего ружья. Случай произошел в селе Чаниети. Согласно материалам дела, обвиняемый произвел выстрелы «из-за нетерпимости к равенству мужчин и женщин». Жертва скончалась на месте...
Ответы
1
Просмотры
242
В Нижегородской области в январе–феврале 2026 года зафиксировано 23 убийства. Это почти на 40% меньше, чем за аналогичный период 2025 года, когда было зарегистрировано 39 таких преступлений. По данным правоохранителей, в целом количество преступлений против личности в регионе также...
Ответы
0
Просмотры
111
Назад
Сверху Снизу