Forescout'un tarama sonucu, ABD'de 2.844 olmak üzere dünya çapında 4.407 internete açık Rockwell Automation PLC'si tespit edildi. Bunlardan 22'si su saldırısı yaşayan şehirlerde bulunuyor ve 19'si aynı mobil ağ operatörü ağı üzerinden çalışıyor. Forescout, saldırganların saldırıya uğrayan cihazlara erişmek için bir güvenlik açığından yararlanmadığını, ancak cihazların zaten erişilebilir olduğunu ve saldırganların IP adreslerini değiştirerek ve şifreler ayarlayarak operatörlerin cihazlar üzerindeki görüntü ve kontrolünü kaybetmelerine neden olduğunu belirtti.
Forescout'un analizi, saldırganların hedeflerini nasıl bulduklarını, seçtiklerini veya ilk olarak nasıl eriştiğini açıklamıyor. Ancak, EtherNet/IP'nin 44818 portunda açığa çıkması, cihaz yapılandırmasına bağlı olarak saldırganların bir denetleyiciyi tanımlamasına veya ayarlarını yazmasına izin veren kimlik doğrulaması olmayan bir yol oluşturuyor. Forescout, ABD'deki açık denetleyicilerin 70%'den fazlasının büyük mobil ağ operatörleri ağlarında bulunduğunu tespit etti. FBI ve EPA, hücresel modemler için güçlü kimlik doğrulaması, güncellemeler ve günlük kaydı öneriyor ve uzaktan erişimi özel bir APN, VPN veya benzeri mimariyle izole etmeyi tavsiye ediyor.
