AD est une cible fréquente des cyberattaques dans le secteur public
Active Directory est la base de données d'identité de 90 % des entreprises dans le monde, y compris les gouvernements nationaux et les collectivités locales. Des cybercriminels sophistiqués tels que Vice Society et LockBit 2.0 ont ciblé sans relâche les services d'incendie et de secours, les écoles, les universités et les services municipaux et régionaux.
Vice Society cible plusieurs écoles au Royaume-Uni
L'attaque britannique contre 14 écoles à l'automne 2022 a été revendiquée par Vice Society, qui utilise des ransomwares, dont BlackCat, pour compromettre Active Directory et prendre le contrôle de l'environnement réseau de l'organisation victime.
LockBit frappe un comté en Virginie, aux États-Unis
Le groupe de cybercriminels LockBit a revendiqué une attaque contre le comté de Southampton, en Virginie, qui a compromis des données personnelles. Diverses tactiques, techniques et procédures (TTP) sont utilisées pour compromettre les organisations victimes, notamment en abusant des stratégies de groupe AD pour chiffrer les appareils dans les domaines Windows.