در سال ۲۰۲۶، مرز میان حملات سایبری و تخریب زیرساختهای حیاتی کمرنگتر شده است؛ بهطوری که هدف مهاجمان از کنترلرهای صنعتی کوچک برای ایجاد اختلال در پمپها و فرآیندهای واقعی تغییر یافته است. نهادهای امنیتی آمریکا از جمله FBI و NSA درباره فعالیت گروههای مرتبط با ایران علیه تجهیزات کنترل صنعتی (OT) در بخشهای آب، فاضلاب و انرژی هشدار دادهاند. گزارشها نشان میدهد که از مارس ۲۰۲۶، حملات مستقیمی به PLCهای متصل به اینترنت صورت گرفته که منجر به اختلال در فرآیندهای فیزیکی شده است. در اواخر ژوئیه نیز حملات گستردهای به سامانههای آب در مینهسوتا و ۱۲ ایالت دیگر آمریکا شناسایی شد که توسط گروهی با نام CyberAv3ngers ادعا شد. برخلاف حملات سنتی که هدف سرقت اطلاعات است، این حملات مستقیماً با تجهیزات فیزیکی تعامل دارند تا آسیبهای عملیاتی ایجاد کنند. با این حال، انتساب رسمی و قطعی تمامی این رخدادها به دولتها به دلیل پیچیدگیهای فنی و استفاده از زیرساختهای اجارهای همچنان دشوار است.