En amerikansk senator har krävt att FTC utreder Microsofts cybersäkerhetsförsummelse efter flera uppmärksammade intrång. Senator Ron Wyden hävdar att Microsofts svaga säkerhetsstandarder och föråldrad kryptering skapade onödiga risker för sjukhus, företag och myndigheter. Hans uppmaning speglar en växande oro för teknikjättarnas ansvar när det gäller att skydda kritisk infrastruktur.
Senator Wydens påståenden
Wyden lyfte fram ransomware-attacken mot Ascension-sjukhusen i maj 2024. Den incidenten äventyrade medicinska och försäkringsuppgifter för 5,6 miljoner personer. Angripare fick tillgång genom att utnyttja svagheter i Microsofts Active Directory och standardkonfigurationer.
Han kritiserade också Microsofts fortsatta användning av RC4-kryptering, ett protokoll som länge betraktats som osäkert. Cyberkriminella kan utnyttja denna svaghet med metoder som Kerberoasting, vilket möjliggör rättighetshöjning och sidoförflyttning i komprometterade nätverk.
Wyden beskrev Microsoft som ”en pyroman som säljer brandbekämpningstjänster till sina offer” och menade att organisationer har få alternativ än att förlita sig på osäkra produkter.
Microsofts svar
Microsoft svarade att RC4 nu står för mindre än 0,1 % av trafiken i deras system. Företaget lovade att fasa ut det helt senast i början av 2026 och gav kunder vägledning för att minska riskerna. Microsoft betonade också sitt pågående arbete med att stärka säkerhetsstandarder och minska exponeringen för äldre protokoll.
Varför FTC kan ingripa
Wydens begäran om att FTC ska utreda Microsofts cybersäkerhetsförsummelse väcker bredare frågor om ansvar. Kritiker menar att osäkra protokoll som är aktiverade som standard utsätter organisationer för massiva intrång. För sektorer som sjukvården kan sådana sårbarheter få livshotande konsekvenser.
Regulatoriska åtgärder kan tvinga Microsoft och andra teknikjättar att prioritera säkerhet som standard istället för att lämna säkerhetsbeslut åt slutanvändarna.
Slutsats
Kravet på att FTC ska utreda Microsofts cybersäkerhetsförsummelse understryker behovet av starkare skydd i allmänt använda programvaror. Intrång som attacken mot Ascension visar att föråldrad kryptering och svaga standardinställningar kan utsätta miljoner för fara. När lagstiftare ökar trycket ställs Microsoft och andra teknikledare inför växande granskning för att bygga in starkare skydd från grunden.


0 svar till ”FTC utreder Microsofts cybersäkerhetsförsummelse efter attacker”