En amerikansk senator har krævet, at FTC undersøger Microsofts forsømmelse af cybersikkerhed efter flere højtprofilerede brud. Senator Ron Wyden hævder, at Microsofts svage standardindstillinger og forældede kryptering har skabt unødvendig risiko for hospitaler, virksomheder og offentlige netværk. Hans krav afspejler en voksende bekymring for, om teknologigiganter tager tilstrækkeligt ansvar for at beskytte kritisk infrastruktur.
Senator Wydens påstande
Wyden fremhævede ransomware-angrebet mod Ascension-hospitalerne i maj 2024. Den hændelse kompromitterede medicinske og forsikringsrelaterede oplysninger om 5,6 millioner personer. Angribere fik angiveligt adgang ved at udnytte svagheder i Microsofts Active Directory og standardkonfigurationer.
Han kritiserede også Microsofts fortsatte brug af RC4-kryptering, en protokol der længe har været betragtet som usikker. Cyberkriminelle kan udnytte denne svaghed gennem metoder som Kerberoasting, der gør det muligt at eskalere rettigheder og bevæge sig sidelæns i kompromitterede netværk.
Wyden beskrev Microsoft som ”en pyroman, der sælger brandslukningstjenester til sine ofre”, og antydede, at organisationer har få alternativer til at stole på usikre produkter.
Microsofts svar
Microsoft svarede, at RC4 nu udgør mindre end 0,1 % af trafikken i deres systemer. Virksomheden lovede at udfase det helt inden begyndelsen af 2026 og gav kunder vejledning i at reducere risikoen. Microsoft understregede også deres løbende arbejde med at styrke standardindstillingerne og minimere eksponeringen for ældre protokoller.
Hvorfor FTC kan gribe ind
Wydens opfordring til, at FTC undersøger Microsofts forsømmelse af cybersikkerhed, rejser bredere spørgsmål om ansvar. Kritikere hævder, at usikre protokoller, der er aktiveret som standard, udsætter organisationer for risikoen for massive databrud. For sektorer som sundhedsvæsenet kan sådanne sårbarheder få livstruende konsekvenser.
Regulatoriske tiltag kan presse Microsoft og andre teknologigiganter til at prioritere sikkerhed som standard frem for at overlade sikkerhedsbeslutningerne til slutbrugerne.
Konklusion
Kravet om, at FTC undersøger Microsofts forsømmelse af cybersikkerhed, understreger behovet for stærkere beskyttelse i udbredt software. Angreb som det mod Ascension-hospitalerne viser, at forældet kryptering og svage standardindstillinger kan bringe millioner i fare. Efterhånden som lovgivere øger presset, står Microsoft og andre teknologiledere over for stigende granskning for at indbygge stærkere sikkerhed fra starten.


0 svar til “FTC undersøger Microsofts forsømmelse af cybersikkerhed efter angreb”