Napadač je iskoristio privatni Access Point Name (APN) za pristup operativnoj tehnologiji malog kombiniranog toplinsko-energetskog postrojenja, koje opskrbljuje toplinom oko 50.000 stanovnika, što je dovelo do gašenja parne turbine i sustava za pročišćavanje vode. Zlonamjerni akter je isključio programabilne logičke kontrolere (PLC) i zaštitio pristup lozinkom, čime je prekinuo rad kogeneracijskih procesa. Poljski CERT je otkrio da je napadač najprije kompromitirao FortiGate VPN/firewall na vjetroelektrani, a zatim putem Teltonika mobilnog rutera tunelirao u privatni APN, koji upravlja operator distribucijskog sustava. Nedostatak izolacije klijenata u APN-u omogućio je skeniranje i komunikaciju s uređajima drugih objekata, uključujući WAGO PFC200 PLC sa zadanim administratorskim podacima. Nakon što je kontroler preuzet, napadač je aktivirao SSH i koristio ga kao most za pristup OT-mreži, te tijekom sljedećeg tjedna pretraživao SCADA sustave i industrijske uređaje. Unatoč kratkotrajnom prekidu, osoblje je brzo obnovilo sustave, pa je izvanredna situacija ostala bez utjecaja na stanovništvo.