Фэдэральнае бюро расьсьледаваньняў ЗША 30 ліпеня паведаміла, што з 27 ліпеня водныя і каналізацыйныя службы як найменей у сямі штатах паведамілі пра кібератакі на інтэрнэт-даступныя праграмуемыя лягічныя кантролеры. Паводле ФБР, нападнікі зьмянялі IP-адрасы і паролі, з-за чаго апэратары гублялі маніторынг і кіраваньне абсталяваньнем.
ФБР таксама паведаміла, што практычныя наступствы ўжо ўключалі страту ціску і падтапленьні. CISA ў асобным папярэджаньні таго ж дня заклікала ўладальнікаў крытычнай інфраструктуры прыбраць такія PLC і іншыя апэратыўныя прылады з адкрытага інтэрнэту, а аддалены доступ перавесьці праз абароненыя шлюзы і файрволы.
Associated Press паведамляе, што гэтае фэдэральнае папярэджаньне зьявілася пасьля кібератакі на больш як 30 водных сыстэмаў у Мінэсоце. Амэрыканскія ўлады пакуль публічна не назвалі вінаватых, таму любыя згадкі пра магчымы іранскі сьлед застаюцца непацьверджанай папярэдняй ацэнкай.
Для апэратараў выснова простая: адкрыты доступ да PLC праз інтэрнэт цяпер разглядаецца як непасрэдная рызыка для водных сыстэмаў, і фэдэральныя ведамствы раяць тэрмінова пераходзіць на моцныя ўнікальныя паролі, закрыты доступ і магчымасьць ручнога кіраваньня.