การโจมตีครั้งนี้ไม่ใช่แค่การขโมยข้อมูล แต่เป็นการยื่นมือเข้าไปควบคุมวาล์วน้ำโดยตรง FBI และ EPA ระบุในประกาศเตือนความปลอดภัยสาธารณะฉบับล่าสุดว่า ตั้งแต่วันที่ 27 กรกฎาคม 2026 เป็นต้นมา มีโรงงานบำบัดน้ำและน้ำเสียในเจ็ดรัฐของสหรัฐฯ ถูกแฮก ระบบระดับปฏิบัติการถูกก่อกวนจนปั่นป่วน หน่วยงานที่ได้รับผลกระทบบางแห่งรายงานต่อ FBI อย่างตรงไปตรงมาว่า แรงดันน้ำลดลง และเริ่มเกิดน้ำท่วมในพื้นที่

จุดที่ถูกโจมตีคือ Programmable Logic Controller (PLC) หรือตัวควบคุมอุตสาหกรรมที่ทำหน้าที่ควบคุมการทำงานจริงของโรงงานน้ำ วิธีการที่ FBI อธิบายไว้ในประกาศนั้นชัดเจนมาก: แฮกเกอร์เชื่อมต่อเข้าไปยังอุปกรณ์ที่เปิดเผยอยู่บนอินเทอร์เน็ตจากระยะไกลก่อน จากนั้นเปลี่ยนที่อยู่ IP และรหัสผ่านทันที ซึ่งเท่ากับปิดกั้นเจ้าหน้าที่ปฏิบัติงานเดิมออกจากระบบ ทำให้พวกเขาไม่สามารถตรวจสอบหรือควบคุมโรงงานน้ำของตัวเองได้อีก FBI เน้นย้ำเป็นพิเศษว่า การที่แรงดันน้ำลดลงไม่ใช่แค่ "น้ำไหลน้อยลง" ธรรมดา แต่น้ำใต้ดินที่ไม่ผ่านการบำบัดอาจแทรกซึมเข้าไปในระบบท่อ ซึ่งส่งผลกระทบต่อการดำเนินงานโดยรวมรุนแรงกว่าตัวเลขที่เห็นบนพื้นผิวมาก

ข้อเสนอแนะในการรับมือที่ทางการให้มานั้นเน้นไปทางวิศวกรรมอย่างชัดเจน คือให้ติดตั้งเกตเวย์ความปลอดภัยและไฟร์วอลล์ เพื่อป้องกันไม่ให้ระบบควบคุมเปิดเผยตรงต่อสาธารณะบนอินเทอร์เน็ต พร้อมทั้งเปลี่ยนรหัสผ่านที่ไม่รัดกุม และใช้รายการควบคุมการเข้าถึง (Access Control List) เพื่อกำหนดว่าอุปกรณ์ใดสามารถสื่อสารกับอุปกรณ์ใดได้บ้าง กล่าวอีกนัยหนึ่ง การที่การโจมตีระลอกนี้สำเร็จได้ ส่วนใหญ่เป็นเพราะตัวควบคุม PLC เหล่านี้เปิดเผยอยู่บนอินเทอร์เน็ตอยู่แล้วตั้งแต่ต้น ประตูไม่ได้ถูกปิดให้แน่นหนา

และก่อนเกิดเหตุการณ์ในเจ็ดรัฐนี้ รัฐมินนิโซตาก็เคยส่งสัญญาณเตือนมาก่อนแล้ว โดยในช่วงสัปดาห์ที่ผ่านมา มีระบบสาธารณูปโภคน้ำระดับเมืองในรัฐนี้มากกว่า 30 แห่งถูกบุกรุก NBC News รายงานว่า ลักษณะวิธีการโจมตีครั้งนี้มีความคล้ายคลึงกับปฏิบัติการของฝ่ายอิหร่านในอดีต แต่หน่วยงานบังคับใช้กฎหมายยังไม่สามารถยืนยันการมีส่วนเกี่ยวข้องในระดับรัฐได้ ในขณะที่ Wired ระบุว่าได้เห็นบันทึกความจำฉบับหนึ่งที่เชื่อมโยงการโจมตีในมินนิโซตากับอิหร่าน บันทึกนี้ถูกส่งโดยองค์กรอุตสาหกรรมน้ำ WaterISAC ไปยังสมาชิก โดยอ้างอิงคำกล่าวของศูนย์ข่าวกรองระดับรัฐมินนิโซตา (Minnesota Fusion Center) ที่ระบุว่า "กิจกรรมทางไซเบอร์ที่เป็นอันตรายซึ่งส่งผลกระทบต่อระบบน้ำดื่มทั่วทั้งรัฐอย่างต่อเนื่อง" นี้ สอดคล้องกับรูปแบบปฏิบัติการแฮกเกอร์ที่หน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานแห่งสหรัฐฯ (CISA) เคยอธิบายไว้ก่อนหน้านี้ — ซึ่ง CISA เองก็เคยเตือนไว้ตั้งแต่เดือนเมษายนปีนี้ว่า แฮกเกอร์ที่เกี่ยวข้องกับอิหร่านกำลังเล็งเป้าโจมตีโครงสร้างพื้นฐานสำคัญ เช่น ระบบสาธารณูปโภคน้ำ

ขณะนี้ยังต้องรอการตรวจสอบยืนยันว่าอิหร่านมีส่วนเกี่ยวข้องโดยตรงหรือไม่ รายละเอียดของประกาศทางการและรายงานข่าวให้ยึดตามต้นฉบับจาก FBI, EPA, Wired และ NBC News เป็นหลัก