Redazione RHC : 30 Luglio 2023 16:28
Il sito web del più grande operatore petrolchimico israeliano, il gruppo BAZAN, non è più disponibile dopo che gli hacker hanno affermato che i sistemi dell’azienda erano stati compromessi.
Il gruppo BAZAN, con sede a Haifa Bay e precedentemente noto come Oil Refineries Ltd., genera oltre 13,5 miliardi di dollari di entrate annuali e impiega oltre 1.800 persone. L’azienda ha una capacità di raffinazione del petrolio di circa 9,8 milioni di tonnellate all’anno.
Durante il fine settimana, il traffico in entrata verso i siti Web del gruppo BAZAN, bazan.co.il e eng.bazan.co.il, è diminuito, causando errori HTTP 502.
Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi (o persone di qualsiasi età) alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tuttavia, il sito era accessibile da Israele, forse dopo aver abilitato il blocco geografico nel tentativo di contrastare un attacco informatico in corso.
Il gruppo di hacker iraniani “Cyber Avengers”, noto anche come “CyberAv3ngers“, ha affermato in un canale Telegram di essersi infiltrato nella rete BAZAN.
Sabato sera, il gruppo ha pubblicato quelli che sembrano essere screenshot dei sistemi SCADA di BAZAN, utilizzati per monitorare e controllare i sistemi di controllo industriale.
Questi includono gli schemi della Flare Gas Recovery Unit, il sistema di recupero delle ammine, la “sezione di separazione” petrolchimica e il codice del PLC.
Il gruppo di hacker afferma di essersi infiltrato nella rete del colosso petrolchimico attraverso una vulnerabilità nel firewall Check Point dell’azienda.
I membri di CyberAvengers hanno anche condiviso un’immagine di un dispositivo al coperto che, secondo loro, è stato vandalizzato con i seguenti messaggi.
Microsoft ha confermato che il protocollo RDP (Remote Desktop Protocol) consente l’accesso ai sistemi Windows anche utilizzando password già modificate o revocate. L’azienda ha chia...
Una nuova campagna di phishing sta circolando in queste ore con un obiettivo ben preciso: spaventare le vittime con la minaccia di una multa stradale imminente e gonfiata, apparentemente proveniente d...
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006