Суд в Ставропольском крае вынес приговор 14 участникам преступной группы, которая похитила топлива на 60 млн рублей. В нее входили менеджеры, операторы АЗС и программисты, сообщает «Российская газета».
С 2014 по 2017 год группа использовала специальный программно-аппаратный комплекс на 17 заправках. Он позволял занижать фактический объем отпускаемого топлива на 3–5%. Обнаружить такую схему без специального оборудования было практически невозможно.
Организатор получил 14,5 года колонии строгого режима. Еще 11 участников приговорили к срокам от семи до 13 лет.
Схему реализовали через сотрудников нефтяных компаний. Злоумышленники устанавливали программное обеспечение, которое позволяло проводить операции в обход систем учета. Управление осуществлялось удаленно через защищенный сервер, а обслуживание оборудования проводилось в основном по ночам.
По словам экспертов по кибербезопасности, такие махинации трудно заметить при обычных проверках, поскольку преступники используют штатный доступ к оборудованию АЗС.
«Контроллер топливораздаточной колонки — не защищенный сервер, а промышленный модуль с открытым сервисным доступом. Вредонос здесь — подмененная прошивка, которая занижает показания расходомера», — объяснил основатель компании «КиберОснова» Василий Сеничев.
Среди основных уязвимостей специалисты называют устаревшее оборудование, отсутствие проверки целостности прошивок и подключение технологических систем к интернету. Для защиты от подобных атак необходим постоянный контроль оборудования и принцип «нулевого доверия».
Читать по теме: В России топливным спекулянтам хотят наступить на хвост.
