Vol de carburant : quand les pompes deviennent une cible pour les pirates

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 11307
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 290 fois
A été remercié : 1677 fois
    Windows 10 Firefox

Vol de carburant : quand les pompes deviennent une cible pour les pirates

Message par chtimi054 »

Vol de carburant : quand les pompes deviennent une cible pour les pirates
Image À Violaines, près de 6 400 litres de gazole ont disparu d’une station Leclerc en une semaine. L’affaire invite à examiner les failles physiques et numériques des stations-service.

Le vol signalé dans le Pas-de-Calais par La Voix du Nord concerne un homme de 23 ans interpellé après une série de prélèvements à la station Leclerc de Violaines. Une partie du carburant devait être revendue. Le volume annoncé, près de 6 400 litres, attire l’attention sur la façon dont une station détecte une disparition répétée. D’autres affaires documentées montrent des scénarios distincts : une commande locale détournée pour libérer les pompes, un logiciel falsifiant la quantité servie, un contrôleur accessible à distance ou encore une attaque des paiements. Aucun élément disponible ne permet toutefois d’attribuer une manipulation informatique au vol de Violaines. Cette distinction est essentielle pour comprendre le risque réel.

À Violaines, un volume qui interroge

Une semaine, près de 6 400 litres de gazole et une perspective de revente. L’affaire rapportée à Violaines dépasse le plein impayé isolé. Selon les informations publiées, un homme de 23 ans a été interpellé après des vols à la station Leclerc. Le chiffre désigne le volume qui aurait été dérobé au cours de cette période. À ce stade, la méthode précise employée dans cette station n’est pas établie dans les éléments consultés. Les autortés se gardent de révéler une méthode qui pourrait être reproduite par d’autres voleurs.

Le volume suffit néanmoins à poser une question opérationnelle : à quel moment les écarts entre carburant livré, stock en cuve, quantités distribuées et paiements deviennent-ils visibles ? Ces données ne racontent pas toutes la même chose. Un vol peut laisser une trace dans les ventes, dans les niveaux des réservoirs ou dans les images de surveillance, selon la manière dont il est commis. Pour reconstituer une série de faits, il faut rapprocher les horaires, les mouvements de stock et les transactions, puis vérifier sur place ce que les instruments enregistrent réellement.

ZATAZ montre pourquoi cette comparaison compte. En 2019, Le Parisien relatait le démantèlement d’une équipe qui utilisait une télécommande pour passer des stations Total en mode manuel. Les gendarmes et l’exploitant avaient recensé 170 faits et plus de 120 000 litres dérobés. Des automobilistes étaient attirés par des annonces proposant du carburant à prix réduit ; d’autres prélèvements alimentaient une revente. Le journal précisait que le code de sécurité des stations ciblées était resté à sa valeur par défaut, genre 4 fois zéro. Il s’agissait d’un détournement de commande locale, sans preuve d’une intrusion par Internet. Rien ne permet de transposer cette technique à Violaines. Mais il faut rappeler que les pirates professionnels recherchent d’abord le mode d’emploi du matériel qu’ils souhaitent compromettre.

De la fraude à la mesure aux cyberattaques

À l’étranger, certaines fraudes ont directement visé la quantité de carburant facturée. En 2018, ZATAZ rapportait une affaire russe dans laquelle un programme malveillant, installé avec des complicités internes, aurait réduit de 3 à 7 % le volume remis aux clients tout en conservant un affichage cohérent à la pompe. Le carburant soustrait était dirigé vers une cuve réservée au détournement. La victime pouvait payer un plein apparemment normal sans voir immédiatement la différence.

En Inde, la manipulation avait une autre forme. Le ministère du Pétrole annonçait en mai 2017 que des contrôles menés dans l’Uttar Pradesh avaient découvert des puces électroniques dans neuf des onze stations inspectées. Les enquêteurs recherchaient une falsification du calibrage conduisant à délivrer moins de carburant que la quantité facturée.

La possibilité d’une prise de contrôle à distance a également été étudiée. Des chercheurs ont décrit en 2018 un contrôleur de station connecté à Internet. Son interface donnait accès à des fonctions de gestion, dont les paramètres des distributeurs et les prix. Ils avaient repéré plus de 1 000 stations accessibles au moyen de ce type de dispositif.

Le système de paiement constitue une autre cible. Aux États-Unis, l’enseigne Wawa a annoncé en décembre 2019 avoir découvert un logiciel malveillant sur ses serveurs de traitement des paiements. Des données de cartes utilisées en magasin et aux distributeurs de carburant avaient pu être exposées.

Enfin, une attaque peut empêcher la vente sans toucher à la pompe. En France, ZATAZ décrivait en 2019 les perturbations provoquées par un rançongiciel chez le distributeur Picoty : traitement des commandes, moyens de paiement et activité d’une partie de ses stations étaient affectés. En 2022, la base publique ARIA documentait des attaques contre des fournisseurs et terminaux pétroliers en Europe, avec des difficultés pour charger les camions chargés de livrer les stations. Il y a quelques jours, nous vous expliquions aussi comment des pirates proposaient à la vente des cartes « essence » pour quelques euros. Des cartes clients détournées des poches de leurs propriétaires légitimes.


À Violaines, près de 6 400 litres de gazole ont disparu d’une station Leclerc en une semaine. L’affaire invite à examiner les failles physiques et numériques des stations-service.

Le vol signalé dans le Pas-de-Calais par La Voix du Nord concerne un homme de 23 ans interpellé après une série de prélèvements à la station Leclerc de Violaines. Une partie du carburant devait être revendue. Le volume annoncé, près de 6 400 litres, attire l’attention sur la façon dont une station détecte une disparition répétée. D’autres affaires documentées montrent des scénarios distincts : une commande locale détournée pour libérer les pompes, un logiciel falsifiant la quantité servie, un contrôleur accessible à distance ou encore une attaque des paiements. Aucun élément disponible ne permet toutefois d’attribuer une manipulation informatique au vol de Violaines. Cette distinction est essentielle pour comprendre le risque réel.
Contents

À Violaines, près de 6 400 litres de gazole ont disparu d’une station Leclerc en une semaine. L’affaire invite à examiner les failles physiques et numériques des stations-service.
À Violaines, un volume qui interroge
De la fraude à la mesure aux cyberattaques

À Violaines, un volume qui interroge

Une semaine, près de 6 400 litres de gazole et une perspective de revente. L’affaire rapportée à Violaines dépasse le plein impayé isolé. Selon les informations publiées, un homme de 23 ans a été interpellé après des vols à la station Leclerc. Le chiffre désigne le volume qui aurait été dérobé au cours de cette période. À ce stade, la méthode précise employée dans cette station n’est pas établie dans les éléments consultés. Les autortés se gardent de révéler une méthode qui pourrait être reproduite par d’autres voleurs.

Le volume suffit néanmoins à poser une question opérationnelle : à quel moment les écarts entre carburant livré, stock en cuve, quantités distribuées et paiements deviennent-ils visibles ? Ces données ne racontent pas toutes la même chose. Un vol peut laisser une trace dans les ventes, dans les niveaux des réservoirs ou dans les images de surveillance, selon la manière dont il est commis. Pour reconstituer une série de faits, il faut rapprocher les horaires, les mouvements de stock et les transactions, puis vérifier sur place ce que les instruments enregistrent réellement.

ZATAZ montre pourquoi cette comparaison compte. En 2019, Le Parisien relatait le démantèlement d’une équipe qui utilisait une télécommande pour passer des stations Total en mode manuel. Les gendarmes et l’exploitant avaient recensé 170 faits et plus de 120 000 litres dérobés. Des automobilistes étaient attirés par des annonces proposant du carburant à prix réduit ; d’autres prélèvements alimentaient une revente. Le journal précisait que le code de sécurité des stations ciblées était resté à sa valeur par défaut, genre 4 fois zéro. Il s’agissait d’un détournement de commande locale, sans preuve d’une intrusion par Internet. Rien ne permet de transposer cette technique à Violaines. Mais il faut rappeler que les pirates professionnels recherchent d’abord le mode d’emploi du matériel qu’ils souhaitent compromettre.
De la fraude à la mesure aux cyberattaques

À l’étranger, certaines fraudes ont directement visé la quantité de carburant facturée. En 2018, ZATAZ rapportait une affaire russe dans laquelle un programme malveillant, installé avec des complicités internes, aurait réduit de 3 à 7 % le volume remis aux clients tout en conservant un affichage cohérent à la pompe. Le carburant soustrait était dirigé vers une cuve réservée au détournement. La victime pouvait payer un plein apparemment normal sans voir immédiatement la différence.

En Inde, la manipulation avait une autre forme. Le ministère du Pétrole annonçait en mai 2017 que des contrôles menés dans l’Uttar Pradesh avaient découvert des puces électroniques dans neuf des onze stations inspectées. Les enquêteurs recherchaient une falsification du calibrage conduisant à délivrer moins de carburant que la quantité facturée.
L’ACTU ZATAZ SUR WHATSAPP
Ne ratez aucune alerte ZATAZ. Fuites de données, piratages, arnaques : recevez l’essentiel directement sur votre téléphone, gratuitement et sans pub.
→ S’inscrire gratuitement

La possibilité d’une prise de contrôle à distance a également été étudiée. Des chercheurs ont décrit en 2018 un contrôleur de station connecté à Internet. Son interface donnait accès à des fonctions de gestion, dont les paramètres des distributeurs et les prix. Ils avaient repéré plus de 1 000 stations accessibles au moyen de ce type de dispositif.

Le système de paiement constitue une autre cible. Aux États-Unis, l’enseigne Wawa a annoncé en décembre 2019 avoir découvert un logiciel malveillant sur ses serveurs de traitement des paiements. Des données de cartes utilisées en magasin et aux distributeurs de carburant avaient pu être exposées.

Enfin, une attaque peut empêcher la vente sans toucher à la pompe. En France, ZATAZ décrivait en 2019 les perturbations provoquées par un rançongiciel chez le distributeur Picoty : traitement des commandes, moyens de paiement et activité d’une partie de ses stations étaient affectés. En 2022, la base publique ARIA documentait des attaques contre des fournisseurs et terminaux pétroliers en Europe, avec des difficultés pour charger les camions chargés de livrer les stations. Il y a quelques jours, nous vous expliquions aussi comment des pirates proposaient à la vente des cartes « essence » pour quelques euros. Des cartes clients détournées des poches de leurs propriétaires légitimes.
VEILLE & CYBERMENACES
Sachez ce que les pirates savent sur vous. Détectez les fuites de données et les cybermenaces pouvant concerner votre famille, vos collaborateurs ou votre entreprise.
→ Découvrir le service

Cette année, les autorités américaines ont signalé des compromissions de systèmes connectés servant à surveiller les niveaux, la température et les fuites des cuves. Leur alerte porte sur la supervision des réservoirs exposée à Internet ; elle n’établit aucun vol de carburant à la pompe. Elle rappelle qu’une station réunit plusieurs équipements numériques, chacun produisant des informations utiles à son fonctionnement et à la détection d’anomalies.

L’affaire de Violaines reste celle d’un vol présumé dont le procédé doit être établi. Les précédents montrent où chercher : dans les écarts de stock et les transactions, puis dans les commandes, les réglages et les accès aux systèmes si les faits le justifient.

merci à ZATAZ
gege68
Membre VIP +
Membre VIP +
Messages : 2267
Enregistré le : dim. 15 avr. 2012 07:07
A remercié : 1126 fois
A été remercié : 50 fois
    Windows 10 Chrome

Re: Vol de carburant : quand les pompes deviennent une cible pour les pirates

Message par gege68 »

Les pompes sont devenues des coffres‑forts mal gardés sans surveillance, on sert littéralement le carburant aux voleurs sur un plateau.
Répondre