по статье с CityF пара вопросов. Как я понял, отправная точка - внедренный роутер во внутреннюю сеть АСУТП и контроллер, с паролем типа qwerty, если его так быстро подобрали?
1) в статье приведены примеры удалённого доступа, так как только за атаки из "интернета" начисляли баллы
2) с роутера начислили баллы только за сам роутер
3) пароль не qwerty XD, но это отдельная история, благо времени было много
4) на веб пароль действительно был Administrator