O AD é um alvo comum em ataques a infra-estruturas críticas
Alguns dos ciberataques mais notórios - com consequências globais - tiveram como alvo sistemas de infra-estruturas críticas. Os ataques à SolarWinds, à Colonial Pipeline e ao Irish Health Service são apenas alguns deles. Uma vez que muitos serviços públicos gerem infra-estruturas críticas para a vida quotidiana, os Estados-nação e outros agentes maliciosos têm interesse em desenvolver armas cibernéticas que visem os serviços públicos.
Os ataques às infra-estruturas públicas - como em todos os outros sectores - visam frequentemente o Active Directory, o principal serviço de identidade de 90% das organizações em todo o mundo. Quando os cibercriminosos obtêm acesso ao AD, podem aumentar os privilégios e libertar malware que afecta toda a rede em minutos. A protecção dos sistemas de infra-estruturas públicas contra ciberataques começa com a protecção do sistema de identidade.