Преступная группировка внедряла вредоносное ПО на АЗС для хищения топлива

Share to Telegram Share to VK
clock 55 минут назад
Преступная группировка внедряла вредоносное ПО на АЗС для хищения топлива © Сгенерировано ИИ

На Ставрополье суд вынес приговоры 14 участникам преступной группы, создавшим масштабную схему системного недолива бензина на автозаправочных станциях. Как сообщает Российская газета, злоумышленники внедряли нештатное программное обеспечение на 17 АЗС региона, похитив за три года топливо на сумму свыше 60 млн рублей.

Детали уголовного дела

На скамье подсудимых оказались операторы, управляющие автозаправок и программисты. Преступная деятельность продолжалась с 2014 по 2017 год, а ключевой причиной реализации схемы стал сговор с региональными менеджерами нефтяных компаний и несовершенство систем отпуска нефтепродуктов:

- Реальные сроки получили 12 из 14 фигурантов. Организатора приговорили к 14 годам и 6 месяцам колонии строгого режима, остальные участники получили от 7 до 13 лет лишения свободы.

- Похищенные нефтепродукты реализовывались за наличный расчет через проведение топливных транзакций, которые скрывались от официальных систем учета с помощью вредоносного софта.

Схема работы вредоносного софта

Модифицированные прошивки занижали объем отпускаемого бензина в баки клиентов на 3–5%, что делает невозможным обнаружение обмана без специального метрологического оборудования.

Система отличалась высоким уровнем конспирации: активация недолива происходила через удаленный сервер с помощью уникального электронного USB-ключа. Обновление компонентов и техническое обслуживание проводились исключительно в ночное время или дистанционно через интернет.

Экспертная оценка

Технические специалисты отмечают, что контроллер топливораздаточной колонки представляет собой промышленный модуль с открытым сервисным доступом. Легальный доступ обслуживающего персонала позволяет загружать стороннее ПО прямо через сервисный разъем без необходимости взлома. Эксперты компании «КиберОснова» и «Инфосистемы Джет» также подчеркивают, что использование ИИ-агентов сегодня существенно снижает порог входа для создания специализированных прошивок под конкретные модели колонок.

Директор Центра противодействия мошенничеству компании «Информзащита» Павел Коваленко обратил внимание, что подобный софт выявляется правоохранительными органами, а не внутренним контролем сетей, из-за участия в схеме сотрудников с административными правами.

Директор по технологической экспертизе аналитического центра университета «Синергия» Артем Аксянов указал на необходимость перехода к принципиально новой модели защиты:

«Топливораздаточные колонки и управляющие ими концентраторы годами работают без контроля целостности прошивок. А если мы добавим сюда повсеместную практику удаленного администрирования с выделенным каналом, то получим идеальную среду для модификации данных. Пока компании не перейдут от доверия к своим полевым устройствам к модели нулевого доверия с регулярным эталонным контролем, подобные кейсы будут повторяться».

Читайте также: Алюшев Фарид: «LAN-кабели в ЦОДах. Практика внедрения и новые вызовы 2026 года»


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.