Doğrulanan en önemli ayrıntı, saldırganların su basıncını ve kimyasal seviyeleri yöneten dijital sistemlerin kontrolünü ele geçirmek için varsayılan üretici şifreleri gibi basit güvenlik açıklarından yararlanmasıdır.
Bu ihlaller, halk sağlığı ve güvenliği için kritik öneme sahip temel altyapıyı hedef almaktadır.
Büyük ölçekli kurumsal veri hırsızlıklarının aksine, bu saldırılar fiziksel makineleri çalıştıran özel donanım ve yazılımlar olan Endüstriyel Kontrol Sistemlerine (Industrial Control Systems - ICS) odaklanmaktadır.
Bir saldırganın bu sistemleri başarıyla manipüle etmesi, pompaları devre dışı bırakma veya yerel su kaynaklarını kirletme potansiyeli taşımaktadır.
Bu durum, birçok küçük ölçekli su işletmesinin devlet destekli dijital müdahalelere karşı savunma yapacak uzman personele veya bütçeye sahip olmaması nedeniyle ulusal güvenlikte kritik bir boşluk oluşturmaktadır.
Federal yetkililer bu riskleri azaltmak için yerel işletmeleri; yazılım güncelleme ve bir sisteme erişmek için iki veya daha fazla kimlik kanıtı gerektiren çok faktörlü kimlik doğrulama (multi-factor authentication) gibi temel güvenlik uygulamalarını içeren "siber hijyen" kurallarını uygulamaya çağırıyor.
EPA, tesislerin fabrika ayarlı şifrelerini değiştirmesini sağlamak ve kontrol ağlarını genel internetten izole etmek için teknik yardımlarını ve denetimlerini artırıyor.
Mevcut ekipmanın güvenliğini sağlamaya odaklanılsa da, küçük belediyelerin temel kaynaklarını küresel dijital tehditlere karşı savunmanın uzun vadeli maliyetlerini sürdürüp sürdüremeyeceği temel bir sorun olarak kalmaktadır.