ポーランドのCHP施設が、専用APNを通じてハッカーによって侵害された。この攻撃により、蒸気タービンと水処理システムが停止した。

攻撃者はFortiGate VPN/ファイアウォールを侵害し、Teltonikaモバイルルーターを使用してAPNにトンネルを作成した。APNにクライアント隔離機能がなかったため、攻撃者は他の施設のデバイスと通信することができた。

攻撃者はWAGO PFC200 PLCを侵害し、SCADAシステムとSiemens PLCをスキャンした後、これらのデバイスをSTOPモードに移行させ、パスワード保護を有効にした。