Архив новостей

Август2026

пн. вт. ср. чт. пт. сб. вс.
272829303112
3456789
10111213141516
17181920212223
24252627282930
31123456

Если вы нашли ошибку на сайте

Система Orphus

Спасибо!

В Ставрополье банда хакеров удаленно похищала топливо с АЗС

ОПГ для недолива установила свое ПО в систему управления бензоколонками и проводила транзакции по реализации «сэкономленных» нефтепродуктов.

(12 августа 2026 13:56 , ИА "Девон" ) Проблема недолива топлива на заправках остается актуальной проблемой в РФ. Особенно это характерно для некоторых АЗС, не входящих в крупные заправочные сети. Система контроля там значительно слабее, чем у крупных компаний (об этом - подробнее в публикации ИА «Девон»).

А августе на Ставрополье осудили группировку из 14 человек за хищения моторного топлива. С 2014 по 2017 год они похитили топливо на 17 АЗС общей стоимостью 60 миллионов рублей. Среди осужденных есть менеджеры, операторы заправок и программисты. Об этом сообщает «Российская газета».

Двенадцать человек из четырнадцати приговорены к реальным срокам лишения свободы. Организатор проведет 14 лет и шесть месяцев в колонии строгого режима. Остальные получили от семи до 13 лет лишения свободы. Приговор в законную силу не вступил и пока не опубликован.

Однако в этом деле суды уже выносили решения в отношении других участников группировки. Вероятно, в рамках одного расследования было возбуждено несколько дел, и некоторые фигуранты были осуждены ранее.

Фигуранты воспользовались несовершенством систем отпуска нефтепродуктов на АЗС и сговорились с региональными менеджерами нефтяных компаний. Для этого специалисты создали и внедрили в системы управления заправок программно-аппаратный комплекс, позволявший реализовывать топливо с недоливом. Выявить небольшой недолив (3-5%) было невозможно без специального оборудования, заявили в прокуратуре Ставропольского края.

Похищенные нефтепродукты продавались за наличные. При этом вредоносное ПО помогало не учитывать топливные транзакции в системах управления АЗС. Систему запускали и контролировали через собственный удаленный сервер с использованием уникального электронного USB-ключа.

Программный комплекс обновляли и обслуживали только ночью либо удаленно через интернет. Таким образом, недолив топлива могли включить или отключить удаленно в любое удобное время.

«Технически это сделать проще, чем звучит, - комментирует основатель компании КиберОснова Василий СЕНИЧЕВ. - Контроллер топливораздаточной колонки - не защищенный сервер, а промышленный модуль с открытым сервисным доступом».

«Вредоносная программа здесь - подмененная прошивка, которая занижает показания расходомера, - поясняет он. - Раньше ее писал инженер, знающий конкретную модель колонки. Сегодня ИИ-агенты опустили планку. Сгенерировать такой код под известный контроллер по силам и не самому опытному специалисту».

«Поэтому упор не на код, а на доступ, - добавляет Сеничев. - Доступ к контроллерам у операторов и сервисных инженеров АЗС штатный, в рамках служебных обязанностей. Взламывать ничего не нужно, прошивку устанавливают через сервисный разъем легально».

Для разработки такого ПО необходимы знания архитектуры автоматизированных систем управления заправок, принципов работы топливораздаточных колонок (ТРК). Также необходимо знать протоколы обмена данными, отмечает эксперт по информационной безопасности "Инфосистемы Джет" Анастасия СЕРИКОВА. Поэтому речь идет скорее не о программистах высокого уровня, а о высококвалифицированных специалистах.

Обнаружить подобное ПО средствами самой компании может быть непросто, говорит директор Центра противодействия мошенничеству компании "Информзащита" Павел Коваленко. Особенно если в схему вовлечены сотрудники, имеющие полномочия на изменение настроек и обслуживание оборудования.

К основным проблемам безопасности АЗС относятся устаревшее оборудование, которое изначально проектировалось без учета современных киберугроз. Среди других ошибок - жестко заданные пароли, уязвимости в софте и прямое подключение технологических систем к интернету. Дополнительные риски создают подрядчики и поставщики, имеющие доступ к инфраструктуре.

Чтобы выявить нарушения в работе АЗС, нужна не штатная инкассация. Требуется внешний аудит с проверкой фактического объема топлива мерниками, подчеркивает директор по технологической экспертизе аналитического центра университета "Синергия" Артем АКСЯНОВ. Либо требуется сетевой мониторинг нелегитимных соединений, что делается крайне редко.

«Топливораздаточные колонки и управляющие ими концентраторы годами работают без контроля целостности прошивок, - заключает Артем Аксянов - А если мы добавим сюда повсеместную практику удаленного администрирования с выделенным каналом, то получим идеальную среду для модификации данных. Пока компании не перейдут от доверия к своим полевым устройствам к модели нулевого доверия с регулярным эталонным контролем, подобные кейсы будут повторяться».

В 2024 году Информагентство «Девон» писало, что в Томске на заправках продавали фальсифицированный бензин. Мошенники обманули образовательное учреждение почти на миллионы рублей.

Поделиться этой новостью у себя в соцсетях

Поиск по теме: криминал, IT, суды

 

к следующей новости раздела

12 августа 2026

Семья кузбасского бизнесмена расширила сеть АЗС

к предыдущей новости раздела

11 августа 2026

Острый топливный кризис возник в соседних с РФ странах

к следующей новости главной ленты

12 августа 2026

Семья кузбасского бизнесмена расширила сеть АЗС

к предыдущей новости главной ленты

12 августа 2026

Нефтяники запустили ряд климатических проектов в Татарстане