Ya he leído el informe.
Nada, ni hacker ni nada. Una cuenta de TeamViewer sin contraseñas seguras (apostamos admin/admin) instalada en el servidor de Scada.
Ni firewall, ni sondas de tráfico de red, ni nada.
Así que un ataque totalmente oportunista, ni una APT ni dirigido. Con lo que el envenenamiento seguro que era absolutamente inconsciente, le salió la pantalla del Scada y a darle a botoncitos.