Уебсайтът на най-големия израелски оператор на петролни рафинерии BAZAN Group е недостъпен от повечето части на света, тъй като киберпрестъпници твърдят, че са хакнали киберсистемите на групата.
Базираната в залива на Хайфа BAZAN Group, преди това Oil Refineries Ltd., генерира годишни приходи от над 13,5 млрд. долара и осигурява заетост на повече от 1800 души.
Компанията има общ капацитет за рафиниране на петрол от около 9,8 млн. тона суров петрол годишно.
Уебсайтът на BAZAN е изключен от интернет
През уикенда входящият трафик към уебсайтовете на BAZAN Group, bazan.co.il и eng.bazan.co.il, се прекъсва с HTTP 502 грешки или се отказва от сървърите на компанията.
Сайтът е недостъпен за почти цял свят, но достъпен от територията на Израел, вероятно след налагането на географски блок от страна на BAZAN в опит да се осуети продължаваща кибератака.
Cyber Avengers пое отговорност
В канал в Telegram иранската хакерска група „Cyber Avengers“, известна още като „CyberAv3ngers“, пое отговорност за пробива в мрежата на BAZAN.
В събота вечерта групата допълнително публикува екранни снимки на SCADA системите на BAZAN, които представляват софтуерни приложения, използвани за наблюдение и управление на промишлени системи за контрол.
Те включват диаграми на „Устройството за регенериране на газове от факел“, системата за „регенерация на амин“, нефтохимическата „секция за разделяне“ и PLC код.
Хакерската група заявява, че е проникнала в нефтохимическия гигант чрез експлойт, насочен към защитната стена на Check Point в компанията.
IP адресът (194.xxx.xxx.xxx), за който се твърди, че принадлежи на устройството за защитна стена, наистина е присвоен на Oil Refineries Ltd., което може да се потвърди чрез публични регистри.
„От 2020 г. насам навредихме много, но най-лошото за вас тепърва предстои“, гласи съобщението в Telegram, публикувано от извършителите. „Неотдавнашното ви поведение и действия ни мотивираха да покажем малка част от арсенала ни!“
Членовете на CyberAvengers споделиха и снимка на вътрешен киоск, за който твърдят, че са унищожили :

Накрая CyberAvengers се хвалят, че са отговорни за пожарите в нефтохимическите заводи в залива Хайфа през 2021 г., причинени от неизправност на тръбопровода.
През 2020 г. същата група заявява и атаки срещу 28 израелски железопътни гари, като се насочва към повече от 150 промишлени сървъра.









