En amerikansk senator har krevd at FTC etterforsker Microsofts forsømmelse av cybersikkerhet etter flere profilerte datainnbrudd. Senator Ron Wyden hevder at Microsofts svake standardinnstillinger og utdaterte kryptering skapte unødvendig risiko for sykehus, bedrifter og offentlige nettverk. Hans krav reflekterer en økende bekymring for hvorvidt teknologigiganter tar ansvar for å beskytte kritisk infrastruktur.


Senator Wydens påstander

Wyden trakk frem ransomware-angrepet mot Ascension-sykehusene i mai 2024. Den hendelsen kompromitterte medisinske og forsikringsrelaterte opplysninger om 5,6 millioner personer. Angriperne fikk tilgang ved å utnytte svakheter i Microsofts Active Directory og standardkonfigurasjoner.

Han kritiserte også Microsofts fortsatte bruk av RC4-kryptering, et protokoll som lenge har vært ansett som usikkert. Cyberkriminelle kan utnytte denne svakheten gjennom metoder som Kerberoasting, som gir mulighet til privilegieeskalering og sideveis bevegelser i kompromitterte nettverk.

Wyden beskrev Microsoft som «en brannstifter som selger brannslukkingstjenester til sine ofre» og antydet at organisasjoner har få andre valg enn å stole på usikre produkter.


Microsofts svar

Microsoft svarte at RC4 nå utgjør mindre enn 0,1 % av trafikken i selskapets systemer. Selskapet lovet å fase det helt ut innen tidlig 2026, og har gitt kunder veiledning for å redusere risiko. Microsoft understreket også sitt pågående arbeid med å styrke sikkerhetsstandarder og redusere avhengigheten av eldre protokoller.


Hvorfor FTC kan gripe inn

Wydens forespørsel om at FTC etterforsker Microsofts forsømmelse av cybersikkerhet reiser bredere spørsmål om ansvar. Kritikere hevder at å ha usikre protokoller aktivert som standard setter organisasjoner i fare for massive datainnbrudd. For sektorer som helsevesenet kan slike sårbarheter ha livstruende konsekvenser.

Regulatoriske tiltak kan presse Microsoft og andre teknologigiganter til å prioritere sikkerhet som standard fremfor å overlate sikkerhetsbeslutninger til sluttbrukerne.


Konklusjon

Kravet om at FTC etterforsker Microsofts forsømmelse av cybersikkerhet fremhever behovet for sterkere sikkerhetstiltak i mye brukt programvare. Angrep som det mot Ascension-sykehusene viser at utdaterte protokoller og svake standardinnstillinger kan sette millioner i fare. Når lovgivere øker presset, vil Microsoft og andre teknologiledere møte økende gransking for å bygge inn sterkere sikkerhet fra starten.


0 responses to “FTC etterforsker Microsofts forsømmelse av cybersikkerhet etter angrep”