Una planta de cogeneración en Polonia fue violada por hackers a través de una APN privada. El ataque provocó la desconexión de la turbina de vapor y el sistema de tratamiento de agua.
Los atacantes explotaron un FortiGate VPN/firewall y utilizaron un router móvil Teltonika para abrir un túnel hacia la APN. La falta de aislamiento de clientes en la APN permitió a los atacantes comunicarse con dispositivos en otras instalaciones.
Los atacantes violaron un PLC WAGO PFC200, escaneó los sistemas SCADA y los PLC Siemens, luego puso estos dispositivos en modo STOP y activó la protección con contraseña.
