9000 VNC végpontok jelszó nélkül
A Cyble kutatói legalább 9000 VNC (virtual network computing) végpontot azonosítottak, amelyek hitelesítés nélkül érhetők el és használhatók, így bárki könnyen hozzáférhet ezekhez. Ha ezek a végpontok nincsenek megfelelően jelszóval védve, ami gyakran hanyagság, hiba vagy egyszerűség eredménye, akkor belépési pontként szolgálhatnak a jogosulatlan felhasználók számára, beleértve a rosszindulatú fenyegetés szereplőit.
A legtöbb eszköz Kínában és Svédországban található, míg az Egyesült Államok, Spanyolország és Brazília szerepel még az első 5-ben. A Cyble úgy találta, hogy néhány ilyen VNC végpont ipari vezérlőrendszerekhez kapcsolódik. A vizsgálat során a kutatóknak sikerült leszűkíteniük több ember-gép interfész (HMI) rendszert, felügyeleti vezérlő és adatgyűjtő rendszert (SCADA), munkaállomást stb., amelyek VNC-n keresztül csatlakoztak és az interneten keresztül elérhetők.