Справа №760/8515/23
Провадження №1-кп/760/1627/24
В И Р О К
ІМЕНЕМ УКРАЇНИ
04 вересня 2024 року м. Київ
Солом`янський районний суд м. Києва в складі:
головуючого судді - ОСОБА_1 ,
за участю сторін та інших учасників провадження:
секретаря судового засідання - ОСОБА_2 ,
прокурора - ОСОБА_3 ,
захисників обвинувачених - ОСОБА_4 , ОСОБА_5 ,
розглянувши у відкритому судовому засіданні в залі суду в м. Києві, в порядку спеціального судового провадження за відсутності обвинувачених (in absentia) кримінальне провадження, відомості про яке внесені 30.11.2021 до ЄРДР №22021101110000231 за обвинуваченням
ОСОБА_6 , ІНФОРМАЦІЯ_1 , громадянина України, уродженця с. Володимирівка, Казанківського району Миколаївської області, проживаючого за адресою: АДРЕСА_1 , зареєстрованого за адресою: АДРЕСА_2 , раніше не судимого,
ОСОБА_7 , ІНФОРМАЦІЯ_2 , громадянина України, уродженця м. Сімферополь АР Крим, проживаючого за адресою: АДРЕСА_3 , зареєстрованого за адресою: АДРЕСА_4 , раніше не судимого,
у вчиненні кримінальних правопорушень, передбачених ч. 1 ст. 111 та ч. 2 ст. 361 (чинної до 02.04.2022) КК України, -
В С Т А Н О В И В:
ОСОБА_6 , будучи військовослужбовцем Служби безпеки України та займаючи посаду начальника відділу контррозвідувального захисту інтересів держави у сфері інформаційної безпеки ГУ СБ України в АР Крим, та ОСОБА_7 будучи військовослужбовцем Служби безпеки України та займаючи посаду заступника начальника відділу контррозвідувального захисту інтересів держави у сфері інформаційної безпеки ГУ СБ України в АР Крим, у порушення військової присяги, ст.ст. 17, 65 Конституції України, ст. 2 Закону України «Про Службу безпеки України», ст. 11 Закону України «Про статут внутрішньої служби Збройних сил України», достовірно володіючи інформацією, що з 20.02.2014 російською федерацією здійснюється військова агресія відносно України та вчиняються дії, направлені на зміну меж території України в порушення порядку встановленого Конституцією України, достовірно розуміючи, що здійснено силове захоплення ГУ СБ України у АР Крим, а також інших органів державної влади АР Крим, умисно не виконав розпорядження керівництва Служби безпеки України щодо зміни дислокації з АДРЕСА_5 для подальшого проходження військової служби та виконання своїх службових обов`язків. ОСОБА_6 та ОСОБА_7 свідомо прийняли рішення зрадити військовій присязі під час збройного конфлікту та перейти на бік ворога, а саме вступити на військову службу до федеральної служби безпеки російської федерації, з метою вчинення дій на шкоду суверенітету, територіальній цілісності та недоторканості, а також обороноздатності, державній та інформаційній безпеці України, що ними здійснено у період з 20.02.2014 по 31.03.2014 у приміщенні ГУ СБ України у АР Крим за адресою: АДРЕСА_6 .
У подальшому, у невстановлений органом досудового розслідування час, ОСОБА_6 , враховуючи професійні навички та обізнаність у сфері здійснення контррозвідувального захисту в сфері інформаційної безпеки України, надав добровільну згоду на вступ до складу фсб рф та був призначений на посаду заступника начальника так званого 4 напрямку Служби КРО УФСБ росії по Республіці Крим і м. Севастополю.
Також, у невстановлений органом досудового розслідування час, ОСОБА_7 , враховуючи професійні навички та обізнаність у сфері здійснення контррозвідувального захисту в сфері інформаційної безпеки України надав добровільну згоду на вступ до складу фсб рф, призначено на посаду начальника так званого ІНФОРМАЦІЯ_3 .
Також, ОСОБА_6 та ОСОБА_7 , після переходу на бік ворога до лав ФСБ рф під час збройного конфлікту, у період з березня 2014 року щонайменше по березень 2021 року надавали допомогу спецслужбам російської федерації в проведенні підривної діяльності проти України.
У подальшому, ОСОБА_6 перебуваючи на посаді заступника начальника так званого 4 напрямку Служби КРО УФСБ росії по Республіці Крим і м. Севастополю, разом із начальником так званого 5 відділення відділу КРО УФСБ росії по Республіці Крим і м. Севастополю ОСОБА_7 увійшли до складу хакерського угруповання із умовною назвою « ІНФОРМАЦІЯ_4 », володіючи технічним досвідом, здобутим під час проходження служби у відділі контррозвідувального захисту інтересів держави у сфері інформаційної безпеки ГУ СБ України в АР Крим, та організаторськими здібностями щодо контррозвідувального забезпечення інформаційної безпеки за безпосереднього кураторства співробітників ФСБ рф забезпечили керівництво діяльністю вказаного хакерського угруповання, завданням якого є розвідувально-підривна діяльність проти України в інформаційній сфері.
Хакерське угруповання «ІНФОРМАЦІЯ_4» є спеціально створеним структурним підрозділом УФСБ росії по Республіці Крим і місту Севастополю, до якого увійшли окремі колишні співробітники ГУ СБ України в АР Крим та УСБУ у м. Севастополь, які зрадили військовій присязі та перейшли на бік ворога під час збройного конфлікту, вступивши на військову службу до так званого 4 напрямку Служби КРО УФСБ росії по Республіці Крим і м. Севастополю, зокрема колишні співробітники відділу контррозвідувального захисту інтересів держави у сфері інформаційної безпеки ГУ СБ України в АР Крим та відділу контррозвідувального захисту інтересів держави у сфері інформаційної безпеки УСБ України у м. Севастополі.
Також, хакерське угруповання «ІНФОРМАЦІЯ_4» з березня 2014 року та щонайменше по березень 2021 року координувалося співробітниками ФСБ рф, головною метою діяльності якого є проведення цілеспрямованих акцій кіберрозвідки проти державних органів України для отримання розвідувальної інформації.
Так, хакерське угруповання «ІНФОРМАЦІЯ_4» з березня 2014 року та принаймні по березень 2021 року здійснювало кіберрозвідку та кібератаки, направлені на несанкціоноване втручання в роботу електронно-обчислювальних машин (комп`ютерів) та автоматизованих систем стосовно органів державної влади, правоохоронних органів та спецслужб України, а саме: Секретаріат Кабінету Міністрів України; Міністерство розвитку економіки, торгівлі та сільського господарства України; Міністерство закордонних справ; Міністерство оборони України, Національна комісія зі стандартів державної мови; Державна інспекція ядерного регулювання України, військові частини (сфера управління Міністерства оборони України), користувацькі персональні електронно-обчислювальні машини (далі - ПЕОМ) співробітників Державного бюро розслідувань, Служби безпеки України, Національної поліції тощо, з метою створювання прихованих технічних каналів витоку інформації, збору конфіденційної інформації (у тому числі інформації з обмеженим доступом), викрадення ідентифікаторів доступу та персональних даних насамперед співробітників правоохоронних органів, військових підрозділів, блокування роботи державних та корпоративних електронних ресурсів України, проведення акцій кібернетичного впливу в інтересах спеціальних та розвідувальних органів рф.
Надаючи допомогу іноземній державі російській федерації, а також іноземній організації та їх представниками, зокрема спецслужбам рф, у проведенні підривної діяльності проти України ОСОБА_6 за попередньою змовою з ОСОБА_7 , а також іншими невстановленими під час досудового розслідування членами хакерського угруповання «ІНФОРМАЦІЯ_4», у період з 01.01.2020 по 10.03.2021 (більш точний час органом досудового розслідування не встановлено) вчинили кримінальне правопорушення проти інформаційної безпеки України, а саме нормального функціонування електронно-обчислювальних машин (комп`ютерів) та автоматизованих систем органів державної влади України.
Державні органи влади України, органи місцевого самоврядування та інші державні підприємства, фінансові установи, комерційні підприємства (близько 700) використовують у своїй діяльності систему електронного документообігу «АСКОД» (далі - СЕД «АСКОД»), фактична кількість користувачів якої налічує більше 10 тисяч осіб. Вказана система реалізує технології електронного документообігу та автоматизує процеси службового діловодства, забезпечуючи при цьому створення єдиного інформаційно-комунікаційного простору і загального структурованого сховища документів та підтримує обмін даними і документами з системою електронної взаємодії центральних органів виконавчої влади. Розробником СЕД «АСКОД» є ПрАТ «Центр комп`ютерних технологій «ІнфоПлюс» (код ЄДРПОУ 16400836).
Крім того, ОСОБА_6 за попередньою змовою з ОСОБА_7 , а також з іншими невстановленими під час досудового розслідування учасниками хакерського угруповання «ІНФОРМАЦІЯ_4», маючи спільний умисел на проведення кібератак органів державної влади України з метою здійснення несанкціонованих (без згоди кінцевих користувачів) втручання в роботу їх автоматизованих систем та електронно-обчислювальних машин (комп`ютерів) окремих користувачів, бажаючи, як наслідок, отримати доступ до інформації, що міститься в таких системах та на ПЕОМ окремих користувачів, щоб у подальшому створити витік, блокування інформації, спотворення процесу її обробки та порушення порядку маршрутизації, перебуваючи у службовому приміщенні так званого УФСБ росії по Республіці Крим і місту Севастополю за адресою: АДРЕСА_6 , у період з 01.01.2020 по 10.03.2021 (більш точний час органом досудового розслідування не встановлено), за допомогою виконуваних файлів та скриптів, які мають ознаки шкідливого програмного забезпечення, здійснили несанкціоноване втручання в роботу автоматизованих систем, зокрема, серверів застосунків, на яких функціонує СЕД «АСКОД» Міністерства розвитку економіки, торгівлі та сільського господарства України та Міністерства закордонних справ та в роботу електронно-обчислювальних машин (комп`ютерів), зокрема, користувацьких ПЕОМ співробітників Міністерства розвитку економіки, торгівлі та сільського господарства України шляхом направлення електронних документів (файлів, замаскованих під документи у форматі *doc) із вмістом шкідливого програмного забезпечення користувачам системи СЕД «АСКОД».
Отримання вказаних електронних документів із вмістом шкідливого програмного забезпечення та подальше їх розпакування/конвертація безпосередньо у системі користувачами облікових записів СЕД « АСКОД » з правами доступу Адміністратора, а саме облікових записів: «askod» (Міністерства розвитку економіки, торгівлі та сільського господарства України) та «Administrator» (Міністерства закордонних справ), призвела до зараження серверів застосунків, на яких функціонує СЕД «АСКОД»,
Також, отримання вказаних електронних документів із вмістом шкідливого програмного забезпечення користувачами облікових записів СЕД « АСКОД », зокрема, співробітниками ІНФОРМАЦІЯ_6 ОСОБА_8 , ОСОБА_9 , ОСОБА_10 призвело до несанкціонованого втручання в роботу їх електронно-обчислювальних машин (комп`ютерів) з назвами «ІНФОРМАЦІЯ_19», «ІНФОРМАЦІЯ_14», « НОМЕР_1 ».
У зв`язку з чим, ОСОБА_6 за попередньою змовою з ОСОБА_7 , а також з іншими невстановленими під час досудового розслідування учасниками хакерського угруповання « ІНФОРМАЦІЯ_4 », вчинили несанкціоновані втручання в роботу автоматизованих систем, зокрема, серверів застосунків, на яких функціонує СЕД « АСКОД », Міністерства розвитку економіки, торгівлі та сільського господарства України та Міністерства закордонних справ, а також несанкціоновані втручання в роботу електронно-обчислювальних машин (комп`ютерів), зокрема, користувацьких ПЕОМ співробітників Міністерства розвитку економіки, торгівлі та сільського господарства України, що належали ОСОБА_8 («ІНФОРМАЦІЯ_19»), ОСОБА_9 («ІНФОРМАЦІЯ_14»), ОСОБА_10 (« НОМЕР_1 »), що відповідно до висновків судової комп`ютерно-технічної експертизи №154/21 від 20.01.2022, №154-1/21-154-5/21 від 28.06.2022, №154-6/21 від 05.07.2022 призвело до витоку, блокування інформації, спотворення процесу обробки інформації та до порушення встановленого порядку її маршрутизації.
Відповідно до ч. 2 ст. 7 КПК України, зміст та форма кримінального провадження за відсутності підозрюваного або обвинуваченого (in absentia) повинні відповідати загальним засадам кримінального провадження, зазначеним у частині першій цієї статті, з урахуванням особливостей, встановлених законом.
Зважаючи на специфіку спеціального судового провадження (ч. 3 ст. 323 КПК України), суд, зберігаючи неупередженість та безсторонність, враховує необхідність забезпечення особливого значення охорони прав та законних інтересів обвинуваченого, як учасника кримінального провадження, яке відбувається за його відсутності, забезпечення повного та неупередженого судового розгляду з тим, щоб до обвинуваченого була застосована належна правова процедура, в контексті приписів ст. 2 КПК України, з дотриманням усіх загальних засад кримінального провадження з урахуванням особливостей, встановлених виключно законом. Суд також враховує, що наведені особливості вимагають від суду прискіпливої оцінки кожного поданого доказу обвинувачення, відтак поріг вимогливості до доказування у даному випадку має бути підвищений.
Статтею 297-5 глави 24-1 КПК України встановлений порядок вручення процесуальних документів підозрюваному при здійсненні спеціального досудового розслідування.
Повістки про виклик підозрюваного у разі здійснення спеціального досудового розслідування надсилаються за останнім відомим місцем його проживання чи перебування та обов`язково публікуються в засобах масової інформації загальнодержавної сфери розповсюдження та на офіційних веб-сайтах органів, що здійснюють досудове розслідування. З моменту опублікування повістки про виклик у засобах масової інформації загальнодержавної сфери розповсюдження підозрюваний вважається належним чином ознайомленим з її змістом. Копії процесуальних документів, що підлягають врученню підозрюваному, надсилаються захиснику.
Ухвалою слідчого судді Печерського районного суду м. Києва від 30.03.2023 у справі №757/12140/23-к, якою надано дозвіл на здійснення спеціального досудового розслідування стосовно підозрюваних у вчиненні кримінальних правопорушень, передбачених ч. 1 ст. 111 та ч. 2 ст. 361 (чинної до 02.04.2022) КК України, ОСОБА_6 , ОСОБА_7 ..
Судовий розгляд у межах даного кримінального провадження здійснювався за відсутності обвинувачених ОСОБА_6 , ОСОБА_7 (in absentia), останні показань суду не надавали, клопотань на адресу суду також не надходило.
Відповідно до ухвали суду від 02.11.2023 постановлено здійснювати розгляд у вказаному кримінальному провадженні за відсутності обвинуваченого (in absentia) у порядку спеціального судового провадження за обвинуваченням ОСОБА_6 , ОСОБА_7 у вчиненні у вчиненні кримінальних правопорушень, передбачених ч. 1 ст. 111 та ч. 2 ст. 361 (чинної до 02.04.2022) КК України.
Повістки про виклик обвинувачених ОСОБА_6 , ОСОБА_7 у судові засідання, а також інформація про процесуальні документи надсилались та публікувались відповідно до вимог ст. 323 КПК України.
Аналіз наявних в матеріалах справи документів на підтвердження завчасних належних викликів ОСОБА_6 , ОСОБА_7 до слідчого (прокурора), направлених їм повідомлень з приводу їхніх прав та обов`язків, оголошеної підозри, висунутого обвинувачення та руху спеціального судового провадження свідчить про те, що вони мали підстави усвідомлювати, що проти них розпочато кримінальне провадження, мали можливість отримати оголошену підозру, відповідні виклики та пред`явлене обвинувачення, а також бути обізнаними із усіма своїми правами, у тому числі, на захист та доступ до правосуддя. Відтак, держава Україна під контролем сторони захисту та суду використала всі можливості для того, щоб обвинувачені мали право під час судового провадження як мінімум на такі гарантії: а) бути терміново і докладно повідомленим мовою, яку він розуміє, про характер і підставу обвинувачення; б) мати достатній час і можливості для підготовки свого захисту, обрати самим захисника; в) бути судженим в його присутності і захищати себе особисто або за посередництвом обраного ним захисника, бути повідомленим про це право і мати призначеного йому захисника безоплатно для нього. Зазначене узгоджується із взятими на себе зобов`язаннями, яких повинна дотримуватися держава Україна з тим, щоб забезпечити реальне використання права, яке гарантується статтею 6 Європейської Конвенції з прав людини та ст. 14 Міжнародного пакту про громадянські і політичні права. Натомість, ОСОБА_6 , ОСОБА_7 скористалися своїми правами на власний розсуд за відсутності будь-яких перешкод для їх реалізації на території України та з боку останніх.
Вказані висновки також ґрунтуються на правовій позиції Європейського суду з прав людини (справа «Колоцца проти Італії» від 12.02.1985, «Шомоді проти Італії» від 18.05.2004 та ін.), за якою суд при розгляді справи в порядку спеціального судового провадження зобов`язаний обґрунтувати чи були здійсненні всі можливі, передбачені законом заходи, щодо дотримання прав обвинуваченого на захист та доступ до правосуддя.
Таким чином, суд вважає, що наявні у справі документи свідчать про відмову ОСОБА_6 , ОСОБА_7 , які в свою чергу повинні були знати про розпочате кримінальне провадження, від здійснення свого права предстати перед українським судом за діяння вчинені на території суверенної України, юрисдикцію якої обвинувачені над собою не визнають, та захищати себе безпосередньо в такому суді, а так само свідчать про їхні наміри від ухилення від кримінальної відповідальності.
У той же час, ухилення обвинувачених ОСОБА_6 , ОСОБА_7 від правосуддя, суд оцінює як реалізацію останніми їхнього невід`ємного права на свободу від самозвинувачення чи самовикриття (п/п. «g» п. 3 ст. 14 Міжнародного пакту про громадянські і політичні права, ст. 63 Конституції України), як одну з ключових гарантій презумпції невинуватості.
Водночас, це кримінальне провадження здійснювалось за обов`язковою участю захисників, які були забезпечені державою з Регіонального центру з надання безоплатної вторинної правової допомоги в місті Києві.
Захисник обвинуваченого ОСОБА_6 - адвокат ОСОБА_5 , обґрунтовуючи неможливість ухвалення обвинувального вироку, зазначив, що не встановлена вина обвинуваченого. Просив закрити кримінальне провадження, керуючись ст.ст. 284, 373 КПК України у зв`язку з недоведеністю вини обвинуваченого.
Захисник обвинуваченого ОСОБА_7 - адвокат ОСОБА_4 обґрунтовуючи неможливість ухвалення обвинувального вироку, зазначила, що у судовому провадженні не встановлені мотив, мета, умисел та вина обвинуваченого. Вказала, що процедура звільнення обвинуваченого із займаної посади відбулася, після чого ОСОБА_7 працевлаштувався до фсб рф. На підставі зазначених обставин, просила закрити кримінальне провадження, керуючись ст.ст. 284, 373 КПК України у зв`язку з недоведеністю вини обвинуваченого.
Незважаючи на позицію сторони захисту, винуватість ОСОБА_6 та ОСОБА_7 у вчиненні державної зради, тобто діянні, умисно вчиненому громадянином України на шкоду суверенітетові, територіальній цілісності та недоторканності, обороноздатності, державній та інформаційній безпеці України: переходу на бік ворога в період збройного конфлікту, а також наданні іноземній державі, іноземній організації або їх представникам допомоги в проведені підривної діяльності проти України, тобто у вчиненні кримінального правопорушення, передбаченого ч. 1 ст. 111 КК України, а також у вчиненні за попередньою змовою групою осіб несанкціонованого втручання в роботу електронно-обчислювальних машин (комп`ютерів), автоматизованих систем, що призвело до витоку, блокування інформації, спотворення процесу обробки інформації та до порушення встановленого порядку її маршрутизації, тобто у вчиненні кримінального правопорушення, передбаченого ч. 2 ст. 361 (чинної до 02.04.2022) КК України доведена показами свідків та доказами, наданими стороною обвинувачення та дослідженими судом, а саме:
- свідок ОСОБА_12 , ІНФОРМАЦІЯ_7 , показав суду, що він проходив службу в управління контррозвідки в ГУ СБУ в АР Крим з 2009 року на посаді начальника другого ІНФОРМАЦІЯ_8 , під час якої познайомився із начальником 2 відділу УКР ОСОБА_6 .. Зазначив, що під час обіймання посади начальника 2 відділу УКР ОСОБА_6 здійснював керівництво підрозділом до завдань якого входило контррозвідувальне забезпечення органів влади. У 2012 році було сформовано ВКІБ ГУ СБУ в АР Крим, у зв`язку з чим, ОСОБА_6 був призначений на посаду начальника вказаного відділу. Також, під час проходження служби свідок познайомився з ОСОБА_7 , який обіймав посаду заступника начальника 2 відділу УКР та був заступником ОСОБА_6 . У подальшому, у 2012 році, коли ОСОБА_6 очолив ВКІБ ГУ СБУ в АР Крим, ОСОБА_7 призначений його заступником. До посадових обов`язків ОСОБА_6 та ОСОБА_7 входило контррозвідувальне забезпечення інформаційної безпеки. Зазначив, що ОСОБА_6 мав гарні організаторські здібності, а ОСОБА_7 був високо кваліфікованим спеціалістом з технічних питань. Користуючись своїми навичками та джерелами ОСОБА_6 та ОСОБА_7 могли організувати роботу з використанням своїх негласних джерел (хакерів). До окупації АР Крим можливостями ВКІБ ГУ СБУ в АР Крим користувались співробітники СБУ зі всієї країни, та що вони виконували надскладні технічні завдання. 20.02.2014 представниками влади рф і службовими особами зс рф розпочато збройне вторгнення регулярних військ рф на територію України з метою зміни меж території та державного кордону України, на порушення порядку, встановленого Конституцією України, а також у зв`язку із тимчасовою окупацією АР Крим. 02.03.2014 начальник управління контррозвідки ГУ СБУ в АР Крим ОСОБА_13 зібрав особовий склад відділу який очолював свідок з 2009 року та повідомив, що був на нараді керівного складу ГУ СБУ в АР Крим на якому були присутні начальники самостійних структурних підрозділів ГУ СБУ та представники рф. ОСОБА_13 повідомив, що робота ІНФОРМАЦІЯ_9 фактично паралізована, у зв`язку із окупацією Криму представниками російської федерації та повідомив, що на вказаній нараді представники рф запропонували співробітникам ГУ СБУ в АР Крим написати рапорти про подальше проходження служби у так званій Службі безпеки Криму. Додатково зазначив, що у подальшому до нього особисто підходив ОСОБА_6 , з особистої розмови було зрозуміло, що останній не планує виїжджати до м. Києва та продовжувати працювати на Україну. Окрім того, на електронні адреси працівників СБУ стали надходити листи з шкідливим програмним забезпеченням, аналіз коду яких свідчив, що це ІНФОРМАЦІЯ_4 та «почерк» ОСОБА_6 .. Вказав, що оперативною інформацією свідок неодноразово отримував підтвердження того, що обвинувачені продовжують після 2014 року працювати у ФСБ, зокрема, після повномасштабного вторгнення ОСОБА_6 залучався до виконання завдань на Херсонщині;
- свідок ОСОБА_15 , ІНФОРМАЦІЯ_10 , показав суду, що він проходив службу в управлінні контррозвідки в ГУ СБУ в АР Крим на посаді старшого оперуповноваженого в ОВО у 2010 році. Після переведення з іншого підрозділу, він познайомився з начальником 2 відділу УКР ОСОБА_6 , який обіймаючи посаду здійснював керівництво підрозділом до завдань якого входило контррозвідувальне забезпечення органів влади. У 2012 році, коли був сформований ВКІБ ОСОБА_6 призначений на посаду начальника вказаного відділу. Під час проходження служби я познайомився з ОСОБА_7 , який перебував на посаді заступника начальника 2 відділу УКР та був заступником ОСОБА_6 .. У подальшому, у 2012 році, коли ОСОБА_6 очолив ВКІБ, ОСОБА_7 був призначений його заступником. При проходженні служби у ВКІБ до посадових обов`язків ОСОБА_7 та ОСОБА_6 входило контррозвідувальне забезпечення інформаційної безпеки. Зазначив, що ОСОБА_6 був не сильним у питаннях діяльності очолюваного ним підрозділу, у зв`язку з чим, йому у здійсненні управління відділом допомагав ОСОБА_7 .. За час проходження служби у ВКІБ ГУ СБУ в АР Крим до 2014 року останні виконували покладені на них обов`язки. 20.02.2014 представниками влади рф і службовими особами зс рф розпочато збройне вторгнення регулярних військ рф на територію України з метою зміни меж території та державного кордону України, на порушення порядку, встановленого Конституцією України, а також у зв`язку із тимчасовою окупацією АР Крим. 02.03.2014 начальник управління контррозвідки ГУ СБУ в АР Крим ОСОБА_13 зібрав особовий склад відділу який очолював свідок з 2009 року та повідомив, що був на нараді керівного складу ГУ СБУ в АР Крим на якому були присутні начальники самостійних структурних підрозділів ГУ СБУ та представники рф. ОСОБА_13 повідомив, що робота ІНФОРМАЦІЯ_9 фактично паралізована, у зв`язку із окупацією Криму представниками російської федерації та повідомив, що на вказаній нараді представники рф запропонували співробітникам ГУ СБУ в АР Крим написати рапорти про подальше проходження служби у так званій Службі безпеки Криму. Також, ОСОБА_13 порадив вибувати на материкову територію до м. Києва або брати лікарняні для того щоб зрозуміти як буде розвиватися ситуація далі, щоб пізніше прийняти рішення, оскільки на той час офіційної команди на вихід з АР Крим з боку керівництва ще не було. Свідок прийняв рішення виїжджати до м. Києва, однак у зв`язку із побутовими сімейними справами залишився у АР Крим до 11.03.2014. Зазначив, що починаючи з 03.03.2014 року адміністративні будівлі ГУ СБУ в АР Крим були підконтрольні спецлужбам рф. Вказав, що 06.03.2014 на території управління бачив представників спецпідрозділу «Альфа» УФСБ рф по Краснодарському краю, які контролювали вхід до головного корпусу ГУ СБУ в АР Крим. Підтвердив, що у приміщенні СБУ в АРК бачив працівників ВКІБ, у тому числі обвинувачених, при чому останні займалися виконанням робочих завдань. 11.03.2014 свідок виїхав з АР Крим залізничним транспортом на материкову частину України. Після прибуття до Києва на електронну пошту свідка надходили листи з шкідливим програмним забезпеченням від Кримського провайдера « Крелком », у якому у керівництва ВКІБ були оперативні зв`язки. Вказав, що після 2014 року свідок проводив оперативну діяльність, згідно якої володіє інформацією, що обвинувачені продовжують працювати в ФСБ. Востаннє у 2021 році він отримував оперативну інформацію щодо ОСОБА_7 , який працює в Криму в ФСБ;
- свідок ОСОБА_17 , ІНФОРМАЦІЯ_7 , показав суду, що він проходив службу в управлінні контррозвідки в ГУ СБУ в АР Крим на посаді старшого оперуповноваженого в ОВС в 2010 році, після переводу з іншого підрозділу він познайомився з начальником 2 відділу УКР ОСОБА_6 .. Перебуваючи на посаді начальника 2 відділу УКР ОСОБА_6 здійснював керівництво підрозділом до завдань якого входило контррозвідувальне забезпечення органів влади. У 2012 році, був сформований ВКІБ де ОСОБА_6 був призначений на посаду начальника. У ході проходження служби свідок познайомився з ОСОБА_7 , який обіймав посаду заступника начальника 2 відділу УКР та був заступником ОСОБА_6 .. У подальшому, у 2012 році, коли ОСОБА_6 очолив ВКІБ, ОСОБА_7 був призначений його заступником. У ВКІБ до посадових обов`язків ОСОБА_7 та ОСОБА_6 входило контррозвідувальне забезпечення інформаційної безпеки. Зазначив, що вважає, що ОСОБА_6 не був глибоко обізнаним у роботі очолюваного ним підрозділу, у зв`язку з чим, у здійсненні управляння відділу останньому допомагав ОСОБА_7 .. За час проходження служби у ВКІБ ГУ СБУ в АР Крим до 2014 року останні виконували покладені на них обов`язки. 20.02.2014 представниками влади рф і службовими особами зс рф розпочато збройне вторгнення регулярних військ рф на територію України з метою зміни меж території та державного кордону України, на порушення порядку, встановленого Конституцією України, а також у зв`язку із тимчасовою окупацією АР Крим. 02.03.2014 начальник управління контррозвідки ГУ СБУ в АР Крим ОСОБА_13 зібрав особовий склад відділу який очолював свідок з 2009 року та повідомив, що був на нараді керівного складу ГУ СБУ в АР Крим на якому були присутні начальники самостійних структурних підрозділів ГУ СБУ та представники рф. ОСОБА_13 повідомив, що робота ІНФОРМАЦІЯ_9 фактично паралізована, у зв`язку із окупацією Криму представниками російської федерації та повідомив, що на вказаній нараді представники рф запропонували співробітникам ГУ СБУ в АР Крим написати рапорти про подальше проходження служби у так званій Службі безпеки Криму. Також, ОСОБА_13 порадив вибувати на материкову територію до м. Києва. Свідок прийняв рішення виїжджати до м. Києва, та цього ж дня виїхав із АР Крим залізничним транспортом на материкову частину України. 03.03.2014 свідок перебував у Херсонській області, де чекав на прибуття свого безпосереднього начальника відділу ОСОБА_12 , після чого разом, 04.03.2014 прибули до Центрального апарату Служби безпеки України в м. Києві. ОСОБА_13 також прибув до Центрального апарату Служби безпеки України в м. Києві. 04.03.2014 свідок разом із ОСОБА_13 та ОСОБА_12 зробили доповідь керівництву Департаменту Контррозвідки СБУ про вищевказану обстановку в АР Крим.11.03.2014 до м. Києва з АР Крим прибув його колега, співробітник другого ІНФОРМАЦІЯ_8 ОСОБА_15 .. Додатково зазначив, що в подальшому, неодноразово отримував оперативні дані, що обвинувачені продовжують працювати на ФСБ. Зокрема, встановлено кадровий склад управлінь ФСБ, і в особовому складі він бачив ОСОБА_6 та ОСОБА_7 . Також, свідку відомо що у 2022 році після повномасштабного вторгнення у м. Скадовськ обвинувачені залучались до процесу заражень робочих комп`ютерів органів державної влади України;
- свідок ОСОБА_18 , ІНФОРМАЦІЯ_11 , показав суду, що він проходив службу на посаді оперативного співробітника в ДКІБ СБУ за лінією протидії хакерському середовищу. У 2010 році в ході виконання службових обов`язків, свідок встановив особу з хакерського середовища ОСОБА_7 , який у 2010 році працював на посаді начальника ІНФОРМАЦІЯ_12 та 2012 роках свідок прибував до АР Крим та безпосередньо спілкувався з ОСОБА_7 з приводу робочих питань, водночас, останній також приїздив до м. Києва де спілкувався із свідком щодо робочих питань. Востаннє свідок зустрічався із ОСОБА_7 у 2013 році по робочим питанням. Після анексії АР Крим ОСОБА_7 перейшов на бік фсб де зайняв посаду начальника ІНФОРМАЦІЯ_13 по республіці Крим і м. Севастополя. Зазначив, що вперше з хакерством кіберуправління Криму проти України стикнувся у 2014 році;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 24.02.2021, у якому зазначено, що підконтрольним розвідувальним органам рф хакерським угрупованням «ІНФОРМАЦІЯ_4» проведено кібератаки на центральні органи виконавчої влади України, що створило витік інформації, зокрема Мінекономрозвитку та МЗС;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 03.03.2021 №30/4/5-2011н/т щодо виконання доручення, яким вказано на триваючі факти протиправної діяльності з боку спецслужб рф, направлених на несанкціоновані втручання в роботу електронно-обчислювальних машин, автоматизованих систем, зокрема, групи осіб з числа хакерського угруповання підконтрольного ФСБ рф; зазначення інформації, що поширення шкідливого програмного забезпечення здійснюється через СЕД « АСКОД » (адміністратор - ДП Державний центр інформаційних ресурсів України);
- даними листа інформування ДКІБ щодо виконання доручення від 21.07.2021, на виконання доручення проведено огляди електронно-обчислювальних машин Мінекономрозвитку;
- даними протоколу огляду від 04.03.2021 віртуального серверу з системою електронної взаємодії структурних підрозділів Міністерства розвитку економіки, торгівлі та сільського господарства України на базі СЕД «АСКОД» із додатками до нього, а саме: знімків екрану (скріншоти), CD-R № LH 3130 YD13101651 D4 , огляду серверу Мінекономрозвитку , на якому функціонує СЕД «АСКОД», у ході огляду якого виявлено файли, які зі слів присутнього начальника відділу захисту інформації ОСОБА_20 не мають відношення до роботи легітимного програмного забезпечення та не розміщувалися ним у каталогах системи; також виявлено ряд завдань, що передбачають прихований запуск в автоматичному режимі вказаних файлів; вилучені зразки вказаних файлів та зроблено скріншоти екранів, що підтверджують їх наявність;
- даними протоколу огляду віртуального серверу з системою електронної взаємодії структурних підрозділів Міністерства розвитку економіки, торгівлі та сільського господарства України на базі СЕД «АСКОД», здійснено огляд віртуального сервера Мінекономрозвитку, на якому функціонує СЕД «АСКОД» та копіювання каталогів із файлами віртуальних серверів застосувань та бази даних АСКОД на жорсткий диск Seagate.
- даними листа Міністерства закордонних справ України від 11.03.2021 №914/17-077-15/53 з додатком до нього «1. Реєстр передачі документа від 11.03.2021 №14 на 1 арк.», на виконання запиту прокурора МЗС створено електронну копію серверу застосунку, на якому функціонувало програмне забезпечення АСКОД та направлено на зовнішньому носії WD Elements;
- даними протоколу огляду службового ПЕОМ Міністерства економіки України від 01.06.2021 із додатками до нього: знімків екрану (скріншотів) та жорсткого диску «Seagate» 250 GB із серійним номером № W041ZB6Y , яким проведено огляд робочого комп`ютера працівника Мінекономрозвитку ОСОБА_21 , та попередньо виявлено файли, які приховано від користувача ініціюють несанкціоновані з`єднання з серверним обладнанням, що використовується з метою втручання в мережі та розповсюдження шкідливого програмного забезпечення; також скопійовано образ жорсткого диску;
- даними протоколу огляду службового ПЕОМ Міністерства економіки України від 31.05.2021 з додатками до нього: знімків екрану (скріншотів) та жорсткого диску «Seagate» 250 GB із серійним номером № W04226CN , проведено огляд робочого комп`ютера працівника Мінекономрозвитку ОСОБА_8 , попередньо виявлено файли, які приховано від користувача ініціюють несанкціоновані з`єднання з серверним обладнанням, що використовується з метою розповсюдження шкідливого програмного забезпечення; та скопійовано образ жорсткого диску;
- даними протоколу огляду службового ПЕОМ Міністерства економіки України від 31.05.2021 із додатками до нього: знімки екрану (скріншотів) та жорсткого диску «Seagate» 250 GB із серійним номером № W041TKLY , проведено огляд робочого комп`ютера працівника Мінекономрозвитку ОСОБА_9 , попередньо виявлено файли, які приховано від користувача ініціюють несанкціоновані з`єднання з серверним обладнанням, що використовується з метою втручання в мережі та розповсюдження шкідливого програмного забезпечення; та скопійовано образ жорсткого диску;
- даними протоколу огляду службового ПЕОМ Міністерства економіки України від 27.05.2021 із додатками до нього: знімків екрану (скріншотів) та жорсткого диску «Seagate» із серійним номером № W048RSEF , проведено огляд робочого комп`ютера працівника Мінекономрозвитку ОСОБА_22 , попередньо виявлено файли, які приховано від користувача ініціюють несанкціоновані з`єднання з серверним обладнанням, що використовується з метою втручання в мережі та розповсюдження шкідливого програмного забезпечення; та скопійовано образ жорсткого диску;
- даними протоколу огляду службового ПЕОМ Міністерства економіки України від 28.05.2021 із додатками до нього: знімків екрану (скріншотів) та жорсткого диску «Seagate» 250 GB із серійним номером №W043VDCK проведено огляд робочого комп`ютера працівника Мінекономрозвитку ОСОБА_10 , попередньо виявлено файли, які приховано від користувача ініціюють несанкціоновані з`єднання з серверним обладнанням, що використовується з метою втручання в мережі та розповсюдження шкідливого програмного забезпечення; та скопійовано образ жорсткого диску;
- даними копії листа ТОВ НДІ «АВТОПРОМ» від 30.03.2021 №22н/т із додатками, яким надано експертні висновки на СЕД АСКОД, згідно яких він відповідає вимогам нормативних документів системи технічного захисту інформації в Україні, в обсязі функцій, зазначених у технічному завданні; загальні відомості про об`єкт експертизи та вимоги до умов використання;
- даними копії листа Державної служби спеціального зв`язку та захисту інформації України від 05.04.2021 №04/05/01-846 із додатками, яким надано документацію щодо проведення експертної оцінки СЕД АСКОД;
- даними листа ПАТ «Центр комп`ютерних технологій «ІнфоПлюс» від 25.03.2021 №334/01 із додатками, яким направлено копії експертних висновків та матеріалів, які стали підставою проведення експертизи СЕД АСКОД, копії технічної документації, перелік державних органів, що використовують СЕД АСКОД, Порядок налаштування застосунку, Порядок здійснення віддаленого доступу, Порядок оновлення програмного забезпечення, Порядок здійснення логування та Перелік осіб, які допущені до адміністрування СЕД АСКОД;
- даними висновку експертів №154/21 від 20.01.2022, щодо кібератаки на сервери - у період з 01.01.2020 по 10.03.2021 здійснено несанкціоноване втручання в роботу автоматизованих систем, зокрема, серверів застосунків на яких функціоную СЕД АСКОД Мінекономрозвитку та МЗС. Несанкціоновані втручання здійснено шляхом отримання електронних документів із шкідливим програмним забезпеченням, розпакування яких у системі із правами доступу адміністратора призвела до зараження серверів. Використано облікові записи «askod» (Міністерства розвитку економіки, торгівлі та сільського господарства України) та «Administrator» (Міністерства закордонних справ). Наслідки - несанкціоновані втручання призвели до витоку, блокування інформації, спотворення процесу обробки інформації та до порушення встановленого порядку її маршрутизації;
- даними висновку експертів №154-1/21-154-5/21 від 28.06.2022, щодо кібератаки на ПЕОМ - у період з 01.01.2020 по 10.03.2021 здійснено несанкціоноване втручання в роботу електронно-обчислювальних машин, зокрема ПЕОМ співробітників Мінекономрозвитку шляхом отримання електронних документів із шкідливим програмним забезпеченням із використанням їх облікових записів, що призвело до витоку, блокування інформації, спотворення процесу обробки інформації та до порушення встановленого порядку її маршрутизації;
- даними висновку експертів №154-6/21 від 05.07.2022, щодо даних на диску НСРД, на диску виявлено відомості щодо несанкціонованих втручань у вигляді адміністративної панелі, яка є частиною командно-контрольного серверу, що відповідно до виявлених відомостей використовується для кіберрозвідки та кібератак стосовно органів державної влади, правоохоронних органів та спецслужб. Також виявлено відомості щодо доступу із вказаної адмін панелі до ПЕОМ співробітників Мінекономрозвитку, що належали ОСОБА_8 («ІНФОРМАЦІЯ_19»), ОСОБА_9 (« ІНФОРМАЦІЯ_14 »), ОСОБА_10 (« НОМЕР_1 »), які є користувачами системи АСКОД;
- даними постанови слідчого від 05.04.2023 про визнання речовими доказами: жорсткий диск та зовнішній носій (копії серверів Мінекономрозвитку та МЗС);
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 14.07.2021 №30/6-7523 у якому зазначено, що встановлено ІР-адреси серверного обладнання, яке використовується хакерським угрупованням, підконтрольним розвідувальним органам рф, «ІНФОРМАЦІЯ_4» та надано перелік цих адрес;
- даними протоколу огляду електронного ресурсу мережі інтернет від 12.07.2021 яким проведено огляд встановлених ІР-адрес, які зареєстровані за компаніями в москві;
- даними ухвали слідчого судді Київського апеляційного суду ОСОБА_23 від 13.08.2021 №01-45/824/17497/2021 якою надано дозвіл на проведення негласних слідчих (розшукових) дій, а саме зняття інформації з електронних інформаційних систем, тобто серверного обладнання за встановленими ІР-адресами;
- даними протоколу за результатами проведення НСРД №30/6-10198т від 21.09.2021 яким (розсекречено) з оптичним носієм інформації, на оптичному носії містяться файли серверного обладнання за встановленою ІР-адресою, яка використовується хакерським угрупованням «ІНФОРМАЦІЯ_4» та координується фсб рф для здійснення кібератак, а саме адміністративної панелі керування, через яку здійснюється безпосереднє керування кібератаками, поширення шкідливого програмного забезпечення та узагальнення інформації щодо інфікованих комп`ютерів, їх приналежності до державних установ, дати та часу ураження; Також на оптичному носії наявні аудіофайли з розмовами в програмному забезпеченні «Asterisk» (програма для реалізації технології комп`ютерної телефонії, телефонний зв`язок по протоколу ІР) осіб, причетних для проведення кібератак; при цьому з досліджених файлів встановлено, що користувачі застосунку «Asterisk» пов`язані з діяльністю ФСБ РФ та так званих ЛНР/ДНР;
- даними протоколу огляду матеріального носія інформації (оптичного носія інформації «DVD-R» зареєстрованого в ДКІБ СБ України за №1880т від 14.09.2021) від 25.10.2021 з додатком (оптичний диск) згідно якого оглянуто диск НСРД, а саме каталоги з файлами, які є частиною командно-контрольного серверу, що входить до інфраструктури хакерського угруповання ІНФОРМАЦІЯ_4 : відображено сторінку Панель управления, а також групи ПЕОМ, до яких здобуто несанкціонований доступ; також відображено перелік активних командно-контрольних серверів першого рівня, що безпосередньо взаємодіють з інфікованими ПЕОМ; інструмент для редагування ролей, що використовується для розповсюдження шкідливого програмного забезпечення; відображено назви файлів (шкідливе програмне забезпечення) та кількість здійснених їх завантажень (перший етап інфікування ПЕОМ) за останні 12 годин; відображено сторінку з логуванням фактів невдалих відпрацювань на вже інфіковані ПЕОМ; логування фактів успішного скомпроментування ПЕОМ, готових для подальшого дозавантаження іншими складовими шкідливого програмного забезпечення;
- даними протоколу огляду матеріального носія інформації (оптичного носія інформації «DVD-R» зареєстрованого в ДКІБ СБ України за № 1880т від 14.09.2021) від 25.10.2021 з додатком згідно якого оглянуто диск НСРД, при відкритті на Панелі управління розділу ДБР відображається активні інфіковані ПЕОМ із датою, часом, іменем тощо, Так само ДБР, Міністерства, МОУ, МВД, що свідчить про збір та узагальнення інформації з указаних органів шляхом інфікування ПЕОМ;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 20.09.2021 №30/6-10200, яким встановлено осіб, причетних до підконтрольного фсб рф хакерського угруповання « ІНФОРМАЦІЯ_4 », яке здійснює кібератаки державних органів України. Так вказане хакерське угруповання має ієрархічну структуру та складається переважно з громадян України - колишніх співробітників управління СБУ в АРК, які після анексії півострову зрадили присязі, перейшли на бік окупанта та розпочали службу в фсб рф. Кураторство даною групою здійснюється росіянами - співробітниками фсб рф. Керівниками даного угруповання є ОСОБА_6 та ОСОБА_7 , учасниками 6 чоловік. Всі вони є колишніми співробітниками СБУ в АРК, які після анексії вступили до лав фсб рф. Керівником групи є ОСОБА_24 , який був начальником ВКІБ в Криму та перейшов на посаду заступника начальника напрямку в фсб, та ОСОБА_25 , який був заступником начальника ВКІБ та перейшов на посаду начальника 5 відділення фсб;
- даними листа Управління роботи з особовим складом Служби безпеки України від 01.10.2021 №11/6-5899 із додатками, яким підтверджено, що встановлені оперативним підрозділом 8 чоловік - членів хакерського угруповання є колишніми співробітниками військовослужбовцями СБУ в АРК, серед яких ОСОБА_6 та ОСОБА_7 , які звільнені 25.04.2014 через службову невідповідність;
- даними листа ІНФОРМАЦІЯ_15 від 20.10.2021 №91-40869/0/15-21-Вих, яким підтверджено факт того, що станом на 20.10.2021 громадянин України ОСОБА_6 та ОСОБА_7 не перетинали державний кордон України, лінії розмежування з тимчасово окупованими територіями окремих районів Донецької та Луганської областей та тимчасово окупованою територією АРК;
- даними листа Департаменту контррозвідки СБ України від 25.11.2021 №2/2/2-11217нт, яким надано наявну інформацію про колишніх працівників ВКІБ СБУ в АРК, які перейшли на бік ворога до лав ФСБ РФ, зокрема щодо ОСОБА_6 та ОСОБА_7 зазначено, що після окупації півострову останні зрадили військовій присязі та за оперативною інформацією перейшли на військову службу до ФСБ РФ у РК та АДРЕСА_6 , де продовжили працювати за лінією забезпечення кібербезпеки;
- даними супровідного листа Управління роботи з особовим складом СБ України №11/2-7081 від 10.11.2021, яким зазначено, що колишні 8 військовослужбовців СБУ в АРК, серед яких ОСОБА_6 та ОСОБА_7 , проходили військову службу в ІНФОРМАЦІЯ_16 та не прибули на материкову частину України з тимчасово окупованої території АРК і були звільнені з військової служби СБУ із зняттям з військового обліку та додано копію Розпорядження Голови СБУ від 24.03.2014, яким зобов`язано військовослужбовців СБУ, які дислоковані в АРК, до 30.03.2014 прибути до ІНФОРМАЦІЯ_17 , та архівні витяги з наказів про прийняття на військову службу та про звільнення;
- даними протоколу огляду матеріального носія інформації від 12.10.2021, диску який є додатком до протоколу НСРД, на якому розміщено архів «проверка_бекап», в якому знаходиться каталог «астеріск_аудіо» з аудіофайлами, на яких зафіксовано обговорення між абонентами (зокрема ОСОБА_27 і ОСОБА_28 ) фактів несанкціонованих втручання та зняття інформації; у подальшому фрагменти голосів записано на диск та пред`явлено свідкам для впізнання. Також у вказаному файлі відображений перелік 10 абонентів із зазначенням позивного та умовного номеру лінії, а також у каталозі розміщений файл з елементами серверного налаштування «астеріск» з примітками «фсб»;
- даними протоколу пред`явлення особи для впізнання за голосом зі свідком ОСОБА_17 від 13.10.2021 із довідкою, згідно якого останній серед інших впізнав на пред`явлених аудіозаписах голос ОСОБА_6 , які були записані з диску за результатами проведення НСРД;
- даними протоколу пред`явлення особи для впізнання за голосом зі свідком ОСОБА_17 від 13.10.2021 із довідкою, згідно якого останній серед інших впізнав на пред`явлених аудіозаписах голос ОСОБА_7 , які були записані з диску за результатами проведення НСРД;
- даними протоколу пред`явлення особи для впізнання за голосом зі свідком ОСОБА_15 від 13.10.2021 довідкою, згідно якого останній серед інших впізнав на пред`явлених аудіозаписах голос ОСОБА_6 , які були записані з диску за результатами проведення НСРД;
- даними протоколу пред`явлення особи для впізнання за голосом зі свідком ОСОБА_15 від 13.10.2021 із довідкою, згідно якого останній серед інших впізнав на пред`явлених аудіозаписах голос ОСОБА_7 , які були записані з диску за результатами проведення НСРД;
- даними протоколу пред`явлення особи для впізнання за голосом зі свідком ОСОБА_18 від 13.10.2021 із довідкою, згідно якого останній серед інших впізнав на пред`явлених аудіозаписах голос ОСОБА_7 , які були записані з диску за результатами проведення НСРД;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 27.10.2021 №30/6-11521, яким узагальнено наявну інформацію щодо форм та методів протиправної діяльності хакерського угруповання « ІНФОРМАЦІЯ_4 ». Встановлено, що це спеціально створений структурний підрозділ ФСБ рф, завданням якого є розвідувально-підривна діяльність проти України в кіберпросторі. Група є складовою структурною одиницею Управління ФСБ росії по РК та м. Севастополю , а до її складу входять кадрові офіцери спецслужби та окремі колишні співробітники СБУ. ІНФОРМАЦІЯ_4 функціонує з 2014 року, а головною метою діяльності є проведення цілеспрямованих акцій кіберрозвідки проти державних органів України, насамперед силового блоку, з метою отримання розвідувальної інформації та пояснюється детальний механізм реалізації кібератаки;
- даними протоколу допиту свідка ОСОБА_29 з додатками від 18.11.2021, колишнього журналіста в АРК, який зазнав утисків російської влади, який долучив під час допиту копію протоколу обшуку у нього, де в якості спеціаліста вказаний ОСОБА_7 ;
- даними протоколу огляду від 03.11.2021, сайту СБУ списку колишніх працівників, яким здійснено огляд офіційного сайту СБУ, на якому розміщено публікацію «Список колишніх співробітників СБУ, які зрадили присязі і перейшли на бік ворога», яка опублікована 26.03.2016. Вказана публікація містить 1402 номери колишніх співробітників, серед яких ОСОБА_6 та ОСОБА_7 ;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки Служби безпеки України №30/6-750 від 27.01.2022, згідно якого колишні 8 співробітників з 2014 року перебувають на території АРК, факт перебування ОСОБА_6 на службі в фсб підтверджено оглядом Указу Голови Республіки Крим на сайті Правительство Республики Крим;
- даними протоколу огляду «УКАЗА ГЛАВЫ РЕСПУБЛИКИ КРЫМ» від 24.01.2022 яким оглянуто указ від 17.07.2014 про нагородження медаллю За защиту РК ОСОБА_24 сотрудника Управления ФСБ россии по РК и г. Севастополю. Глава РК ОСОБА_32 ;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки Служби безпеки України №30/6-1099 від 04.02.2022 яким надано додаткову інформація по мобільним номерам телефонів, нікнеймам;
- даними інформації Управління інформаційно-аналітичної підтримки ГУ НП у м. Києві від 29.04.2022 щодо притягнення до кримінальної відповідальності ОСОБА_6 - ч. 1 ст. 408 КК України;
- даними інформації Управління інформаційно-аналітичної підтримки ГУ НП у м. Києві від 29.04.2022 щодо притягнення до кримінальної відповідальності ОСОБА_7 - ч. 1 ст. 408 КК України;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 04.05.2022 №30/6-2232 згідно яких ОСОБА_6 та ОСОБА_7 лінію розмежування з 2014 року не перетинали;
- даними протоколу огляду інформації на веб-сайті «ПРАВИТЕЛЬСТВО РЕСПУБЛИКИ КРЫМ» від 24.06.2022;
- даними протоколу огляду матеріалів досудового розслідування у кримінальному провадженні № 42020000000002254 від 05.05.2022 з додатками, яким проведено тимчасовий доступ до номерів мобільних телефонів, якими користувалися колишні співробітники ВКІБ, зокрема, ОСОБА_6 та ОСОБА_7 у період з 20.02.2014 по 31.12.2015 яким встановлено, що у період з 20.02.2014 по 09.08.2014 абоненти під час здійснення телефонних дзвінків перебували у зоні дії базових станцій ТОВ Водафон, які знаходяться на території АРК. При цьому, аналізом вказаної інформації, а саме географічного розташування мобільного терміналу та часових проміжків активності встановлено, що останні у визначені в протоколі дати у робочий час перебували у будівлі УФСБ росії по республіці Крим і місту Севастополю; також установлено зв`язок абонентів між собою: ОСОБА_24-ОСОБА_25 28 разів;
- даними листа Департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 01.11.2021 №30/6-11578, де зазначено, що 8 колишніх співробітників ВКІБ, в тому числі ОСОБА_6 та ОСОБА_7 перебувають на непідконтрольній українській владі території тимчасово окупованої території АРК, та з 2014 року не перетинали лінію розмежування;
- даними повідомлення про підозру ОСОБА_6 від 11.11.2021 з відміткою про отримання захисником ОСОБА_5 від 22.11.2021;
- даними повідомлення про підозру ОСОБА_7 від 11.11.2021 з відміткою про отримання захисником ОСОБА_30 від 22.11.2021;
- даними постанови від 25.11.2021 про оголошення підозрюваного ОСОБА_6 у розшук;
- даними постанови від 25.11.2021 про оголошення підозрюваного ОСОБА_7 у розшук;
- даними ухвали слідчого судді Печерського районного суду м. Києва від 10.02.2022 у справі №757/6865/22-к про обрання запобіжного заходу у вигляді тримання під вартою відносно підозрюваного ОСОБА_6 ;
- даними ухвали слідчого судді Печерського районного суду м. Києва від 10.02.2022 у справі №757/6864/22-к про обрання запобіжного заходу у вигляді тримання під вартою відносно підозрюваного ОСОБА_7 ;
- даними повідомлення про нову підозру ОСОБА_6 від 13.02.2023;
- даними повідомлення про нову підозру ОСОБА_7 від 13.02.2023;
- даними листа департаменту контррозвідувального захисту інтересів держави у сфері інформаційної безпеки СБ України від 23.03.2023 № 30/6-3382;
- даними ухвали слідчого судді Печерського районного суду м. Києва від 30.03.2023 у справі №757/12140/23-к про надання дозволу на здійснення спеціального досудового розслідування;
- даними повідомлення про зміну раніше повідомленої підозри ОСОБА_7 від 07.04.2023;
- даними протоколу від 09.11.2021 з 8 год. 30 хв. до 15 год. 40 хв. огляду матеріалів кримінального провадження № 42014000000000457 від 31.05.2014 з додатками.
Таким чином, аналізуючи зібрані у кримінальному провадженні та досліджені під час судового розгляду докази, оцінюючи їх з точки зору належності, допустимості, достовірності, а їх сукупність - з точки зору достатності та взаємозв`язку, суд, розглядаючи кримінальне провадження відповідно до вимог ст. 337 КПК України, в межах висунутого обвинувачення, вважає вину обвинувачених ОСОБА_6 та ОСОБА_7 у вчиненні інкримінованих їм злочинів доведеною у повному обсязі, а тому їх дії правильно кваліфіковано за ч. 1 ст. 111 КК України як вчинення державної зради, тобто діянні, умисно вчиненому громадянином України на шкоду суверенітетові, територіальній цілісності та недоторканності, обороноздатності, державній та інформаційній безпеці України: переходу на бік ворога в період збройного конфлікту, а також наданні іноземній державі, іноземній організації або їх представникам допомоги в проведені підривної діяльності проти України, тобто у вчиненні кримінального правопорушення, передбаченого, за ч. 2 ст. 361 (чинної до 02.04.2022) КК України як вчинення за попередньою змовою групою осіб несанкціонованого втручання в роботу електронно-обчислювальних машин (комп`ютерів), автоматизованих систем, що призвело до витоку, блокування інформації, спотворення процесу обробки інформації та до порушення встановленого порядку її маршрутизації.
Судом визнано загальновідомим і таким, що не потребують доказуванню в межах даного провадження та викладені у обвинуваченні, факти про те, що рф тимчасово окупувала частину території України - АР Крим, яка розпочалася із збройного конфлікту, викликаного російською військовою агресією, починаючи з 20.02.2014, а також анексувала цю частину території України, які за хронологією подій пов`язані із прийняттям відповідних нормативних актів рф, а також «нормативних актів» самопроголошених суб`єктів на території України в АР Крим, законність яких не визнається державою Україна, що приймаються судом до уваги, оскільки вирішується питання про відповідальність за вчинення кримінального правопорушення, скоєного внаслідок прийняття таких актів; встановлені національними нормативно-правовими актами, які є обов`язковими для застосування на території України; засуджені міжнародними актами колективного реагування.
При призначенні покарання суд, згідно із вимогами ст. 65 КК України, враховує ступінь тяжкості вчиненого кримінальних правопорушень, осіб винних, які вперше притягуються до кримінальної відповідальності, тривалий період часу вчиняли умисне, закінчене, особливо тяжкий та тяжкий злочин, їхнє ставлення до вчиненого, які свідомо розірвавши всі правові стосунки з державою, громадянами якої вони є, будучи працівниками СБУ, продовжили свою протиправну діяльність проти України, беручи участь у системній кіберагресії рф у складі хакерського угруповання, координуючи його діяльність щодо здійснення кібератак органів державної влади України, що у результаті призвело до кримінально караних наслідків.
Із врахуванням всіх обставин кримінального провадження, позицій державного обвинувачення та захисту, суд вважає за необхідне призначити ОСОБА_6 покарання за ч. 1 ст.111 КК України, та призначити йому покарання у вигляді 15 років позбавлення волі та за ч. 2 ст. 361 КК України (чинна до 02.04.2022), та призначити йому покарання у вигляді 5 років позбавлення волі з позбавленням права обіймати певні посади чи займатися певною діяльністю на 3 роки, зокрема посади у правоохоронних органах, органах державної влади України та займатися діяльністю, пов`язаною з використанням електронно-обчислювальних машин, систем та комп`ютерних мереж.
Також, із врахуванням всіх обставин кримінального провадження, позицій державного обвинувачення та захисту, суд вважає за необхідне призначити ОСОБА_7 покарання за ч. 1 ст. 111 КК України, та призначити йому покарання у вигляді 15 років позбавлення та за ч. 2 ст. 361 КК України (чинна до 02.04.2022), та призначити йому покарання у вигляді 5 років позбавлення волі з позбавленням права обіймати певні посади чи займатися певною діяльністю на 3 роки, зокрема посади у правоохоронних органах, органах державної влади України та займатися діяльністю, пов`язаною з використанням електронно-обчислювальних машин, систем та комп`ютерних мереж.
Зазначене узгоджується з позицією викладеною в постанові Об`єднаної палати ККС ВС в справі №404/2081/22 від 04.09.2023 року у справі, а саме згідно з положеннями ст. 55 Кримінального кодексу у випадку, коли санкцією відповідної частини статті Особливої частини КК передбачено можливість призначення особі додаткового покарання у виді позбавлення права обіймати певні посади або займатися певною діяльністю, суд, визнаючи особу винуватою у вчиненні відповідного кримінального правопорушення, має право призначити таке додаткове покарання незалежно від того, чи обвинувачений обіймав певну посаду або займався певною діяльністю на час вчинення кримінального правопорушення.
Речові докази: жорсткий диск та зовнішній носій (копії серверів Мінекономрозвитку та МЗС) - залишити в матеріалах кримінального провадження.
Також, суд вважає за необхідне, стягнути з обвинувачених ОСОБА_6 та ОСОБА_7 розмір витрат на проведення судових експертиз у сумі 205 073 (двісті п`ять тисяч сімдесят три) гривні 30 (тридцять) копійок, а саме: за проведення комп`ютерно-технічної експертизи №154/21 у розмірі 82 372 (вісімдесят дві гривні триста сімдесят дві) 80 (вісімдесят) копійок; за проведення комп`ютерно-технічної експертизи №154-1/21-154-5/21 у розмірі 75 508 (сімдесят п`ять тисяч п`ятсот вісім) гривні 50 (п`ятдесят) копійок; за проведення комп`ютерно-технічної експертизи №154-6/21 у розмірі 47 192 (сорок сім тисяч сто дев`яносто дві) гривні 50 (п`ятдесят) копійок.
На підставі викладеного та керуючись ст. ст. 100, 124, 370, 371, 373, 374, 376 КПК України, ст.ст. 55, 70, 102, 111, 361 КК України, суд, -
УХВАЛИВ:
ОСОБА_6 , ІНФОРМАЦІЯ_1 , визнати винуватим у вчиненні кримінальних правопорушень, передбачених ч. 1 ст. 111 та ч. 2 ст. 361 (чинної до 02.04.2022) КК України та призначити йому покарання:
- за ч. 1 ст.111 КК України у виді позбавлення волі строком 15 (п`ятнадцять) років;
- за ч. 2 ст. 361 (чинної до 02.04.2022) КК України у виді позбавлення волі строком 5 (п`ять) років позбавлення волі з позбавленням права обіймати певні посади чи займатися певною діяльністю строком 3 (три) роки, зокрема посади у правоохоронних органах, органах державної влади України та займатися діяльністю, пов`язаною з використанням електронно-обчислювальних машин, систем та комп`ютерних мереж.
На підставі ч. 1 ст. 70 КК України призначити остаточне покарання ОСОБА_6 , ІНФОРМАЦІЯ_1 , шляхом поглинення менш суворого покарання більш суворим, у виді позбавлення волі строком 15 (п`ятнадцять) років та позбавленням права обіймати певні посади чи займатися певною діяльністю строком 3 (три) роки, зокрема посади у правоохоронних органах, органах державної влади України та займатися діяльністю, пов`язаною з використанням електронно-обчислювальних машин, систем та комп`ютерних мереж.
ОСОБА_7 , ІНФОРМАЦІЯ_2 , визнати винуватим у вчиненні кримінальних правопорушень, передбачених ч. 1 ст. 111 та ч. 2 ст. 361 (чинної до 02.04.2022) КК України та призначити йому покарання:
- за ч. 1 ст.111 КК України у виді позбавлення волі строком 15 (п`ятнадцять) років;
- за ч. 2 ст. 361 (чинної до 02.04.2022) КК України у виді позбавлення волі строком 5 (п`ять) років позбавлення волі з позбавленням права обіймати певні посади чи займатися певною діяльністю строком 3 (три) роки, зокрема посади у правоохоронних органах, органах державної влади України та займатися діяльністю, пов`язаною з використанням електронно-обчислювальних машин, систем та комп`ютерних мереж.
На підставі ч. 1 ст. 70 КК України призначити остаточне покарання ОСОБА_7 , ІНФОРМАЦІЯ_2 , шляхом поглинення менш суворого покарання більш суворим, у виді позбавлення волі строком 15 (п`ятнадцять) років та позбавленням права обіймати певні посади чи займатися певною діяльністю строком 3 (три) роки, зокрема посади у правоохоронних органах, органах державної влади України та займатися діяльністю, пов`язаною з використанням електронно-обчислювальних машин, систем та комп`ютерних мереж.
Строк відбування покарання ОСОБА_6 , ІНФОРМАЦІЯ_1 , ОСОБА_7 , ІНФОРМАЦІЯ_2 , рахувати з моменту звернення вироку до виконання.
Стягнути з ОСОБА_6 , ІНФОРМАЦІЯ_1 , на користь держави документально підтверджені витрати, в сумі 102 536 (сто дві тисячі п`ятсот тридцять шість) гривень 65 (шістдесят п`ять) копійок за проведення експертизи.
Стягнути з ОСОБА_7 , ІНФОРМАЦІЯ_2 , на користь держави документально підтверджені витрати, в сумі 102 536 (сто дві тисячі п`ятсот тридцять шість) гривень 65 (шістдесят п`ять) копійок за проведення експертизи.
Речові докази: жорсткий диск та зовнішній носій - залишити в матеріалах кримінального провадження.
Вирок може бути оскаржений до Київського апеляційного суду через Солом`янський районний суд м. Києва протягом тридцяти днів з дня його проголошення.
Вирок набирає законної сили після закінчення строку подання апеляційної скарги, а у разі її подання, якщо його не скасовано, після ухвалення рішення судом апеляційної інстанції.
Копію вироку не пізніше дня, наступного за днем його ухвалення, надіслати учасникам судового провадження.
Суддя ОСОБА_1
Суд | Солом'янський районний суд міста Києва |
Дата ухвалення рішення | 04.09.2024 |
Оприлюднено | 23.09.2024 |
Номер документу | 121738831 |
Судочинство | Кримінальне |
Категорія | Злочини проти основ національної безпеки України Державна зрада |
Кримінальне
Солом'янський районний суд міста Києва
Мозолевська О. М.
Всі матеріали на цьому сайті розміщені на умовах ліцензії Creative Commons Із Зазначенням Авторства 4.0 Міжнародна, якщо інше не зазначено на відповідній сторінці
© 2016‒2025Опендатабот
🇺🇦 Зроблено в Україні