
Volexity察覺,在Ivanti發布公告之後,開始出現廣泛的攻擊行動。隨後Volexity掃描了全球約5萬個ICS裝置,在本周日偵測到全球有逾1,700臺裝置受到感染,且發現它們似乎是不分青紅皂白成為攻擊目標,受害者遍布全球,且規模差異很大,涵蓋全球政府及軍事部門、國家電信業者、國防承包商、科技業者、金融業者、全球顧問及航太業者等。
對這些受害裝置的分析則顯示,可能有其它的駭客組織正在利用這兩個漏洞,因為許多的操作安全性明顯低於UTA0178。由於Volexity的掃描並未涵蓋已部署Ivanti緩解措施或已離線的裝置,因而推測受到感染的裝置數量應該更多。
Volexity建議ICS用戶最好部署Ivanti所提供的緩解措施,同時執行Ivanti提供的完整性檢查工具。