ABD siber güvenlik ve altyapı güvenliği kurumu, iki kritik altyapı kuruluşuna aynı anda kırmızı takım saldırısı düzenledi ve her iki hedef de alan düzeyinde tamamen ele geçirildi. İlk hedef, bir web uygulamasındaki varsayılan kimlik bilgileri ve hatalı yapılandırılmış makine hesabı kotası sayesinde iç ağda hareket etti; aynı zamanda hatalı sertifika şablonları, açıkta saklanan kimlik bilgileri ve süresiz bulut erişim anahtarları kullanıldı.

Bu kuruluşta, binlerce normal işlem uyarısı gerçek saldırı sinyallerini gölgelemiş, birden fazla güvenlik operasyon merkezi arasında görünürlük eksikliği ve yetersiz yükseltme prosedürleri nedeniyle hiçbir alarm tetiklenmedi.

Diğer kuruluşta ise, güvenlik ekibi gelen kimlik avı e-postalarını dakikalar içinde tespit edip etkilenen iş istasyonlarını izole etti; bu sayede komuta‑kontrol kanalı kurulmadan saldırı durduruldu. Red takım, sınırlı bir yetkisiz sunucuda benzer erişim simülasyonu yaparak aynı zayıflıkları ortaya çıkardı, ancak süreçteki insan ve prosedür farkı savunmanın başarısını belirledi.