Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Condividi la tua difesa. Incoraggia l'eccellenza.
La vera forza della cybersecurity risiede
nell'effetto moltiplicatore della conoscenza.
970x20 Itcentric
TM RedHotCyber 320x100 042514
L’incidente alla Freeport è stato un attacco informatico?

L’incidente alla Freeport è stato un attacco informatico?

30 Giugno 2022 07:00

L’8 giugno si è verificata un’esplosione presso l’impianto di liquefazione e il terminale di esportazione del principale esportatore statunitense di gas naturale liquefatto (GNL) Freeport LNG sull’isola di Quintana in Texas. 

Il danno risultante ha sospeso la fabbrica fino alla fine del 2022. L’esplosione dell’8 giugno ha avuto un impatto diretto sull’aumento dei prezzi del gas in Europa.

Un comunicato stampa del 14 giugno di Freeport LNG ha osservato che 

“l’esplosione è avvenuta a causa della sovrappressione e della rottura di una parte della conduttura del GNL, che ha provocato il rilascio e l’accensione di vapori di GNL. Attualmente è in corso un’indagine per determinare le cause della sovrappressione nel gasdotto GNL”. 

La dichiarazione ha aggiunto che le autorità federali stanno assistendo nelle indagini.

Diverse fonti hanno riscontrato un errore nel funzionamento dei sistemi di sicurezza e hanno attribuito questo motivo all’attacco XENOTIME. 

Secondo il Washington Examiner, le reti energetiche statunitensi sono un obiettivo prioritario per le agenzie di intelligence russe.

Il gruppo XENOTIME ha utilizzato il malware TRITON (TRISIS), sviluppato dall’Istituto centrale di ricerca di chimica e meccanica del ministero della Difesa russo (TsNIIKhM). 

XENOTIME è valutato dai governi degli Stati Uniti e del Regno Unito come un gruppo APT focalizzato sulle infrastrutture critiche. Le TTPs degli hacker governativi includono l’attacco ai sistemi industriali per assumere il controllo della rete.

“Mentre la nostra attuale indagine è in corso, un attacco informatico è stato escluso come causa dell’incidente. I nostri sistemi di rilevamento interni funzionano correttamente e non hanno rilevato manipolazioni o compromissioni dei nostri sistemi di sicurezza”

ha affermato Freeport LNG il 23 giugno.

Freeport LNG fornisce GNL in Europa e Asia. Secondo il Dipartimento dell’Energia degli Stati Uniti, nel 2022 il 74% del GNL statunitense va in Europa.

In Europa la riduzione delle forniture dovuta all’esplosione si farà sentire a fine giugno. La prolungata chiusura del terminal GNL di Freeport è diventata un problema anche per il mercato asiatico del GNL. I clienti abituali della Corea del Sud e del Giappone sono costretti a cercare fonti di approvvigionamento alternative di fronte alla concorrenza con gli acquirenti europei.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCultura
Il ransomware non blocca i server, blocca il credito. Il lato finanziario della cybersecurity
Antonio Piovesan - 27/01/2026

C’è questa idea sbagliata, un po’ romantica volendo, per cui il ransomware è “roba da IT”: qualche server in crisi, due notti in bianco, poi si riparte e fine… La realtà, soprattutto per un’azienda quotata…

Immagine del sitoDiritti
Difesa attiva e hack back: il labirinto legale della cybersecurity
Paolo Galdieri - 27/01/2026

Nel precedente contributo abbiamo esplorato come la posizione di garanzia del professionista della cybersecurity si scontri con fattispecie classiche come l’accesso abusivo. Tuttavia, nella mia esperienza professionale e accademica, riscontro spesso una zona d’ombra ancora…

Immagine del sitoCyber News
E che il phishing abbia inizio! Microsoft corre ai ripari per una zero-day già sfruttata in Office
Redazione RHC - 27/01/2026

Ancora una volta Microsoft si è vista obbligata ad effettuare una rapida correzione di alcune falle. L’azienda ha rilasciato patch non programmate per Microsoft Office, risolvendo una pericolosa vulnerabilità zero-day già sfruttata in attacchi informatici.…

Immagine del sitoCyber News
ServiceNow sotto attacco: come un’email può spalancare le porte della tua azienda
Redazione RHC - 27/01/2026

La recente scoperta di una vulnerabilità nella piattaforma AI di ServiceNow ha scosso profondamente il settore della sicurezza informatica. Questa falla, caratterizzata da un punteggio di gravità estremamente elevato, ha permesso ad aggressori non autenticati…

Immagine del sitoCyber News
Scoperta Shock su Instagram: Post Privati Accessibili Senza Login!
Redazione RHC - 26/01/2026

La scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…