Los actores de amenazas detrás de GreyEnergy han intentado mantenerse bajo el radar, concentrándose en el espionaje y el reconocimiento, posiblemente en la preparación de futuros ataques de cibersabotaje o preparando el terreno para una operación dirigida por otro grupo.
Más del 40% de los ordenadores ICS fueron atacados al menos una vez en la primera mitad de año, siendo Vietnam, Argelia y Sri Lanka los países más atacados, mientras que la región más segura para las máquinas industriales fue Dinamarca. Internet es la principal fuente de infección.
El aumento de los dispositivos conectados en el ámbito de los controles industriales crea numerosos puntos de acceso para ataques cada vez más sofisticados. Se necesitan soluciones que mejoren la convergencia de las tecnologías TO y TI, para luchar contra las amenazas a infraestructuras críticas.