USB-ключ к миллионам: ставропольские хакеры недоливали бензин на 17 заправках
Три года водители на Ставрополье заливали в баки меньше бензина, чем оплачивали, — и даже не подозревали об этом. Преступная группа внедрила на 17 автозаправках края вредоносное ПО, которое по команде с удалённого сервера занижало показания расходомеров на 3–5 процентов. Сотрудники ФСБ раскрыли аферу, а суд отправил организатора за решётку на 14 с половиной лет.
На Ставрополье вынесен приговор преступной группе, которая на протяжении трёх лет незаметно обкрадывала водителей на автозаправочных станциях. Организатор получил 14 лет и шесть месяцев колонии строгого режима, ещё 11 фигурантов — от семи до 13 лет, двоим назначили условные сроки. Всего на скамье подсудимых оказались 14 человек: менеджеры и операторы АЗС, программисты и хакеры, сообщает Российская газета.
Как установило следствие, с 2014 по 2017 год злоумышленники внедрили в системы управления 17 автозаправочных станций Ставропольского края нештатный программно-аппаратный комплекс. Он позволял дистанционно занижать показания топливораздаточных колонок — недолив составлял от 3 до 5 процентов от оплаченного объёма. Заметить обман без специального оборудования было практически невозможно. Похищенные нефтепродукты преступники продавали за наличные в обход кассы. Общий ущерб от их действий превысил 60 миллионов рублей.
Вредоносное ПО было защищено от обнаружения на уровне, достойном серьёзной киберпреступной организации. Активация и управление программой велись через собственный удалённый сервер с использованием уникального электронного USB-ключа. Установка обновлений и обслуживание комплекса производились исключительно в ночное время либо удалённо через интернет, без физического присутствия на АЗС. Иными словами, недолив можно было включить или отключить в любой момент, оставаясь незамеченным.
Почему же многоуровневые системы контроля, о которых заявляют операторы заправок, не смогли вовремя выявить хищения? Эксперты объясняют: дело не в сложности взлома, а в доступности оборудования.
Основатель компании «КиберОснова» Василий Сеничев пояснил корреспондентам «Российской газеты», что контроллер топливораздаточной колонки — это не защищённый сервер, а промышленный модуль с открытым сервисным доступом. «Вредонос здесь — подменённая прошивка, которая занижает показания расходомера на те самые три-пять процентов. Раньше её писал инженер, знающий конкретную модель колонки. Сегодня ИИ-агенты опустили планку: сгенерировать такой код под известный контроллер по силам и не самому опытному специалисту. Поэтому упор не на код, а на доступ. А доступ к контроллерам у операторов и сервисных инженеров АЗС штатный, в рамках служебных обязанностей. Взламывать ничего не нужно, прошивку устанавливают через сервисный разъём легально», — рассказал эксперт.
По данным краевого управления ФСБ, в преступное сообщество входили не только технические специалисты, но и региональные менеджеры нефтяных компаний, которые обеспечивали доступ к оборудованию. Двенадцать фигурантов получили реальные сроки с отбыванием в колониях общего и строгого режимов, а также штрафы от 250 тысяч до 1 миллиона рублей. В доход государства обращено около 10 миллионов рублей, признанных вещественными доказательствами.
Приговор суда в законную силу пока не вступил и может быть обжалован. Однако сам факт того, что столь масштабная афера оставалась незамеченной годами, заставляет задуматься о реальной защищённости отечественных автозаправочных станций. Ведь, как отметили эксперты, для внедрения такой схемы не нужен гениальный хакер — достаточно штатного доступа и желания обогатиться за чужой счёт.
Уважаемые читатели «Царьграда»!
Присоединяйтесь к нам в соцсетях ВКонтакте, Одноклассники, Telegram и Дзен-канале.
Если вам есть чем поделиться с нами, присылайте свои наблюдения, вопросы, новости на электронную почту kuzbas@tsargrad.tv.