L'AD è un obiettivo comune negli attacchi alle infrastrutture critiche
Alcuni dei più noti attacchi informatici, con conseguenze globali, hanno preso di mira sistemi di infrastrutture critiche. Gli attacchi a SolarWinds, Colonial Pipeline e al Servizio sanitario irlandese sono solo alcuni. Poiché molte aziende di pubblica utilità gestiscono infrastrutture critiche per la vita quotidiana, gli Stati nazionali e altri attori malintenzionati hanno interesse a sviluppare armi informatiche che colpiscano le aziende di pubblica utilità.
Gli attacchi alle infrastrutture pubbliche, come in ogni altro settore, spesso prendono di mira Active Directory, il servizio di identità principale per il 90% delle organizzazioni in tutto il mondo. Una volta ottenuto l'accesso ad AD, i criminali informatici possono aumentare i privilegi e scatenare malware che colpiscono l'intera rete in pochi minuti. La protezione dei sistemi di infrastrutture pubbliche dagli attacchi informatici inizia con la protezione del sistema di identità.