Раскрыть аферу, которая продолжалась годами, удалось сотрудникам Федеральной службы безопасности. Как сообщает «Российская газета», они установили, что группа из 14 человек – в том числе менеджеров и операторов АЗС Ставрополья, а также программистов – установила контроль как минимум над 17-ю заправочными станциями. Они создали и внедрили в системы управления на объектах нештатный программно-аппаратный комплекс, который позволял реализовавать топливо с недоливом. При этом выявить его без специального оборудования было практически невозможно.
В России осудили хакеров, удаленно похищавших бензин с АЗС: как это возможно

В Ставропольском крае перед судом предстали члены преступной группировки, которые научились удаленно похищать бензин с заправок. Для этого они внедрили на АЗС собственное программное обеспечение – в результате в бензобаки попадало до 5% меньше уже оплаченного автомобилистами горючего.

Как утверждают сами организаторы схемы, они занялись этим незаконным бизнесом из-за «несовершенства систем отпуска нефтепродуктов на АЗС». Внедрить ПО им удалось благодаря сговору с региональными менджерами нефтяных компаний. Под контролем программы колонки недоливали водителям от 3 до 5 процентов бензина, после чего похищенные нефтепродукты продавались за наличные через проведение топливных транзакций, которые не учитывались системами управления АЗС. За эту задачу также отвечала вредоносная программа.
Ее активация и управление производились через собственный удаленный сервер с использованием уникального электронного USB-ключа, причем установка и обновление ПО производились исключительно в ночное время или по Сети – то есть без физического присутствия на АЗС. Таким образом, у злоумышленников была возможность «включить» и «выключить» недолив в любое удобное время.

Всего за счет этой схемы преступники с 2013 по 2017 годы похитили горючего на 60 миллионов рублей. Суд приговорил организатора схемы к 14,5 года лишения свободы в колонии строгого режима. Еще 11 фигурантов дела также получили реальные сроки – от семи до 13 лет в колонии. При этом ранее суды уже выносили решения в отношении участников группировки – вероятно, в рамках одного расследования были открыты несколько дел, и часть фигурантов на момент вынесения вердикта уже была осуждена.
Эксперты в сфере кибербезопасности считают, что свою роль в преступлении стала несовершенная система защиты на АЗС. «Пока компании не перейдут от доверия к своим полевым устройствам к модели нулевого доверия с регулярным эталонным контролем, подобные кейсы будут повторяться, — отмечают они.
