Trong quá trình nghiên cứu, chúng tôi phát hiện trường hợp 1 hệ thống điều khiển công nghiệp (ICS – Industrial Control System) của một nhà máy xử lý và cung cấp nước bị expose ra internet mà không được bảo vệ phù hợp, gây ra một số rủi ro về an toàn thông tin cho nhà máy, tiềm ẩn nguy cơ đối với an toàn vận hành nhà máy và sức khỏe của người dân. Chúng tôi đã thông báo trường hợp trên đến đơn vị chịu ảnh hưởng, đồng thời khuyến nghị các biện pháp cần thiết. Bài viết sau mô tả quá trình thu thập thông tin, mô phỏng khả năng xâm nhập và lây lan trong hệ thống trên môi trường Lab.