Il sito web del più grande operatore petrolchimico israeliano, il gruppo BAZAN, non è più disponibile dopo che gli hacker hanno affermato che i sistemi dell’azienda erano stati compromessi.
Il gruppo BAZAN, con sede a Haifa Bay e precedentemente noto come Oil Refineries Ltd., genera oltre 13,5 miliardi di dollari di entrate annuali e impiega oltre 1.800 persone. L’azienda ha una capacità di raffinazione del petrolio di circa 9,8 milioni di tonnellate all’anno.
Durante il fine settimana, il traffico in entrata verso i siti Web del gruppo BAZAN, bazan.co.il e eng.bazan.co.il, è diminuito, causando errori HTTP 502.
Advertising
Tuttavia, il sito era accessibile da Israele, forse dopo aver abilitato il blocco geografico nel tentativo di contrastare un attacco informatico in corso.
Il gruppo di hacker iraniani “Cyber Avengers”, noto anche come “CyberAv3ngers“, ha affermato in un canale Telegram di essersi infiltrato nella rete BAZAN.
Sabato sera, il gruppo ha pubblicato quelli che sembrano essere screenshot dei sistemi SCADA di BAZAN, utilizzati per monitorare e controllare i sistemi di controllo industriale.
Questi includono gli schemi della Flare Gas Recovery Unit, il sistema di recupero delle ammine, la “sezione di separazione” petrolchimica e il codice del PLC.
Il gruppo di hacker afferma di essersi infiltrato nella rete del colosso petrolchimico attraverso una vulnerabilità nel firewall Check Point dell’azienda.
I membri di CyberAvengers hanno anche condiviso un’immagine di un dispositivo al coperto che, secondo loro, è stato vandalizzato con i seguenti messaggi.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella.
Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.
Ritorna lunedì 18 e martedì 19 maggio la Red Hot Cyber Conference 2026, l’evento gratuito creato dalla community di Red Hot Cyber, che si terrà a Roma in Via Bari 18, presso il Teatro Italia. L’iniziativa è pensata per promuovere la cultura della sicurezza informatica, dell’innovazione digitale e della consapevolezza del rischio cyber. Rappresenta un punto di incontro tra professionisti, studenti, aziende e appassionati del settore, offrendo contenuti tecnici, workshop e momenti di confronto ad alto valore formativo.
L’edizione 2026 si svolgerà a Roma nelle giornate del 18 e 19 maggio presso il Teatro Italia e includerà attività formative, sessioni pratiche e la tradizionale Capture The Flag. L’evento è completamente gratuito, ma la partecipazione è subordinata a registrazione obbligatoria tramite i canali ufficiali, al fine di garantire una corretta organizzazione e gestione degli accessi.
Le iscrizioni saranno disponibili a partire dal 16 marzo 2026 attraverso la piattaforma Eventbrite, dove sarà possibile registrarsi ai diversi percorsi dell’evento: workshop, conferenza principale e competizione CTF. I link ufficiali di registrazione saranno pubblicati sui canali di Red Hot Cyber e costituiranno l’unico punto valido per la prenotazione dei posti all’evento.