非法控制30万台计算机设备案:计算机类刑事辩护要点解析
广州“非法控制30余万台计算机设备”案是“净网-2026”专项行动中极具代表性的计算机犯罪案件,其规模之大、链条之长、技术手法之隐蔽,给企业…
广州“非法控制30余万台计算机设备”案是“净网-2026”专项行动中极具代表性的计算机犯罪案件,其规模之大、链条之长、技术手法之隐蔽,给企业和程序员都敲响了警钟。从辩护角度看,此类案件的突破口通常集中在“是否属于计算机信息系统”“控制行为的主观明知”“设备数量与违法所得的司法认定”以及“单位犯罪还是个人犯罪”四个维度。技术人员应意识到:利用漏洞获取控制权本身即可能触犯刑法,并非只有造成系统瘫痪或数据泄露才构成犯罪。
一、本案可能涉及的罪名与法条
根据公开信息,本案以“非法控制计算机信息系统罪”立案侦查。我国《刑法》第二百八十五条第二款规定:违反国家规定,侵入前款规定以外的计算机信息系统或者采用其他技术手段,获取该计算机信息系统中存储、处理或者传输的数据,或者对该计算机信息系统实施非法控制,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
此外,若案件中还存在:
- 破坏系统功能或数据:可能触犯《刑法》第二百八十六条破坏计算机信息系统罪;
- 窃取数据并牟利:可能同时构成侵犯公民个人信息罪或非法获取计算机信息系统数据罪;
- 造成业务中断损失:可作为量刑加重情节,甚至与破坏生产经营罪、寻衅滋事罪等数罪并罚。
本案中企业业务中断数小时、非法控制设备数量达30余万台,极有可能被认定为“情节特别严重”。
二、非法控制计算机信息系统罪的构成要件
- 客体要件:侵害的是计算机信息系统的安全和管理秩序。
- 客观要件:实施了非法侵入或采用其他技术手段,对计算机信息系统实施控制的行为。控制方式包括植入木马、获取后台权限、远程控制等。
- 主体要件:一般主体,年满16周岁、具有刑事责任能力的自然人或单位均可构成。
- 主观要件:故意,即明知自己的行为会非法控制他人计算机信息系统,仍希望或放任结果发生。
需要特别注意的是,“非法控制”不以完全控制为必要,只要取得系统的一定管理权限或操控能力,即可认定。
三、计算机类刑事辩护的常见切入点
- 系统范围与数量认定:
30余万台设备是否均被“控制”,还是仅被扫描、感染或短暂连接?司法鉴定需对每台设备与控制服务器的通信记录、控制指令、持久化程度进行逐一或抽样核验。若控方仅以IP地址数量、日志条目数量推算,辩护方可提出证据不足或数量存疑。
- 主观明知辩护:
技术人员可能仅参与了漏洞研究、工具开发、服务器租赁等某个环节,未必明知下游用于非法控制。需结合聊天记录、资金往来、分工说明等证据,区分“技术中立”与“共同犯罪故意”。
- 单位犯罪与个人犯罪:
若行为系公司授意、以单位名义实施、违法所得归单位所有,可能构成单位犯罪。单位犯罪对直接责任人员的处罚通常轻于个人犯罪,这是重要的辩护策略之一。
- 违法所得与经济损失:
部分案件以虚拟货币结算,变现链路复杂,辩护时应重点审查获利金额的计算依据、汇率折算、是否扣除成本等。若企业主张的业务中断损失缺乏审计报告,也可提出异议。
- 自首、立功、从犯情节:
共同犯罪中,负责工具开发、服务器维护、引流变现等不同环节的人员,主从犯认定差异巨大。主动退赃、协助查明犯罪事实、检举揭发其他犯罪嫌疑人,均可争取从轻或减轻处罚。
四、企业和技术人员的风险防范
- 企业:应建立漏洞响应机制,对异常流量、未授权访问、业务中断进行实时监测;及时修补已知漏洞,留存系统日志和入侵证据。
- 技术人员:研究漏洞、编写工具本身不违法,但一旦将漏洞利用、控制权限出售、出租或用于牟利,即可能跨越刑事红线。切勿以“技术无罪”自我安慰。
- 网络安全从业者:提供渗透测试、漏洞扫描服务应取得客户书面授权,并在授权范围内操作,保留授权文件和测试报告。
广东华商律师事务所潘杰峰律师点评
这起案件再次说明,计算机犯罪辩护早已不是“技术无罪”一句口号能解决的。司法机关现在对利用系统漏洞牟利的打击力度非常大,非法控制的设备数量、违法所得、是否造成系统瘫痪都是量刑关键点。对于技术人员,我建议把“授权边界”刻在脑子里:没有书面授权的渗透测试、把漏洞工具卖给不明用途的买家、参与不明来源的远程控制项目,都是高危行为。对于企业,发现系统被控制后应第一时间固定日志、报案并配合取证,这不仅有助于追回损失,也能在后续民事诉讼中占据主动。案件若进入辩护阶段,应尽早引入技术专家辅助人和辩护律师团队,对鉴定意见中的设备数量、控制时长、因果关系进行实质性质证。
FAQ
Q1:仅发现漏洞但未利用,是否构成犯罪?
A:单纯发现漏洞并向厂商报告,通常不构成犯罪。但若未经授权访问系统、下载数据、传播漏洞利用方法或出售漏洞利用工具,则可能触犯非法侵入计算机信息系统罪、非法控制计算机信息系统罪或提供侵入、非法控制计算机信息系统程序、工具罪。
Q2:非法控制计算机信息系统罪与破坏计算机信息系统罪如何区分?
A:前者强调对系统的“控制”,如植入木马、远程操控;后者强调对系统功能或数据的“破坏”,如删除、修改、增加数据和应用程序,造成系统不能正常运行。两罪可能同时成立,实务中常数罪并罚或择一重处。
Q3:虚拟货币结算的违法所得如何认定?
A:司法机关通常会结合链上交易记录、OTC兑换记录、钱包地址关联、被告人供述等综合认定。辩护时可关注是否存在重复计算、汇率折算不合理、无法对应具体犯罪行为等问题,必要时申请重新审计。
