На Ставрополье суд вынес приговоры 14 участникам преступной группы, создавшим масштабную схему системного недолива бензина на автозаправочных станциях. Как сообщает Российская газета, злоумышленники внедряли нештатное программное обеспечение на 17 АЗС региона, похитив за три года топливо на сумму свыше 60 млн рублей.
Детали уголовного дела
На скамье подсудимых оказались операторы, управляющие автозаправок и программисты. Преступная деятельность продолжалась с 2014 по 2017 год, а ключевой причиной реализации схемы стал сговор с региональными менеджерами нефтяных компаний и несовершенство систем отпуска нефтепродуктов:
- Реальные сроки получили 12 из 14 фигурантов. Организатора приговорили к 14 годам и 6 месяцам колонии строгого режима, остальные участники получили от 7 до 13 лет лишения свободы.
- Похищенные нефтепродукты реализовывались за наличный расчет через проведение топливных транзакций, которые скрывались от официальных систем учета с помощью вредоносного софта.
Схема работы вредоносного софта
Модифицированные прошивки занижали объем отпускаемого бензина в баки клиентов на 3–5%, что делает невозможным обнаружение обмана без специального метрологического оборудования.
Система отличалась высоким уровнем конспирации: активация недолива происходила через удаленный сервер с помощью уникального электронного USB-ключа. Обновление компонентов и техническое обслуживание проводились исключительно в ночное время или дистанционно через интернет.
Экспертная оценка
Технические специалисты отмечают, что контроллер топливораздаточной колонки представляет собой промышленный модуль с открытым сервисным доступом. Легальный доступ обслуживающего персонала позволяет загружать стороннее ПО прямо через сервисный разъем без необходимости взлома. Эксперты компании «КиберОснова» и «Инфосистемы Джет» также подчеркивают, что использование ИИ-агентов сегодня существенно снижает порог входа для создания специализированных прошивок под конкретные модели колонок.
Директор Центра противодействия мошенничеству компании «Информзащита» Павел Коваленко обратил внимание, что подобный софт выявляется правоохранительными органами, а не внутренним контролем сетей, из-за участия в схеме сотрудников с административными правами.
Директор по технологической экспертизе аналитического центра университета «Синергия» Артем Аксянов указал на необходимость перехода к принципиально новой модели защиты:
«Топливораздаточные колонки и управляющие ими концентраторы годами работают без контроля целостности прошивок. А если мы добавим сюда повсеместную практику удаленного администрирования с выделенным каналом, то получим идеальную среду для модификации данных. Пока компании не перейдут от доверия к своим полевым устройствам к модели нулевого доверия с регулярным эталонным контролем, подобные кейсы будут повторяться».
Читайте также: Алюшев Фарид: «LAN-кабели в ЦОДах. Практика внедрения и новые вызовы 2026 года»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Компания F6 передаст данные о хакерских угрозах регулятору ФСТЭК
Российский рынок информационной безопасности вырос на 8% и достиг 423,8 млрд рублей
«Лаборатория Касперского» предупредила об атаках на российские компании через серверы TrueConf
Российский рынок искусственного интеллекта достиг 316 млрд рублей
Переход на российские сертификаты безопасности обойдется крупному бизнесу в десятки миллионов рублей
Новое решение ML Sense распознает 9 типов дефектов волокна




© Сгенерировано ИИ