logo

CISA Red Team Fully Compromised Two Critical Infrastructure Orgs

ID: ca6b68f7-13bf-5fb1-9cb9-d87a4d45327c

STIX ID: report--ca6b68f7-13bf-5fb1-9cb9-d87a4d45327c

Feed Name: Security Affairs

Threat Score
80/100

Date Published: 2026-08-26

Date Updated: 2026-08-27

Author: Pierluigi Paganini

...
...

CISA performed simultaneous red team exercises against two critical-infrastructure organizations and achieved full domain and cloud compromises in both environments. The report highlights exploited weaknesses including default credentials, a misconfigured ADCS template (ESC1), exposed SCCM and AWS credentials, DCSync/Golden Ticket attacks, and missing Conditional Access for workload identities; it contrasts Organization A’s failure to detect or respond with Organization B’s more effective containment and lists practical mitigations.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.