AD ist häufig Zielscheibe bei Angriffen auf Kritische Infrastrukturen
Einige der berüchtigtsten Cyberattacken – mit globalen Folgen – hatten es auf Systeme der Kritischen Infrastruktur abgesehen. SolarWinds, Colonial Pipeline und der irische Gesundheitsdienst sind nur einige Beispiele. Da viele Versorgungsunternehmen Infrastrukturen verwalten, die für das tägliche Leben wichtig sind, ist es für staatliche und andere böswillige Akteure von Interesse, Cyberwaffen zur Lahmlegung von Versorgungsunternehmen zu entwickeln.
Angriffe auf die öffentliche Infrastruktur zielen genau wie in jedem anderen Sektor häufig auf Active Directory ab, den zentralen Identitätsdienst für 90 % der Organisationen weltweit. Sobald sich Cyberkriminelle Zugang zu AD verschafft haben, können sie ihre Privilegien ausweiten und innerhalb von Minuten das gesamte Netzwerk mit Malware infizieren. Der Schutz öffentlicher Infrastruktursysteme vor Cyberangriffen beginnt mit dem Schutz des Identitätssystems.