image

US senator: 'Werkwijze van Microsoft brengt Amerikaanse nationale veiligheid in gevaar'

donderdag 11 september 2025, 16:47 door Redactie, 3 reacties

De Amerikaanse Democratische senator Ron Wyden wil dat de Federal Trade Commission (FTC) een onderzoek start naar Microsoft en het techbedrijf verantwoordelijk houdt voor een reeks securityincidenten die het afgelopen jaar plaatsvonden. Hij stelt dat het Amerikaanse techbedrijf met zijn werkwijze de nationale veiligheid van de Verenigde Staten (VS) in gevaar brengt.

In een brief gericht aan de FTC uit Wyden felle kritiek op Microsoft. Hij beschuldigt het techbedrijf van 'grove nalatigheid' op het gebied van cybersecurity. Dit zou hebben geleid tot ransomware aanvallen op kritieke infrastructuur in de VS, waaronder zorgorganisaties.

Wyden wijst in de brief op een aanval op een ziekenhuis van de zorgorganisatie Ascension. Daarbij zou een aannemer van het ziekenhuis op een laptop op een malafide link hebben geklikt die werd aangeboden door Microsoft's zoekmachine Bing. Aanvallers zouden zo toegang hebben gekregen tot het netwerk van het ziekenhuis en uiteindelijk de Microsoft Active Directory-server van het ziekenhuis, die wordt gebruikt voor het beheer van gebruikersaccounts.

De senator stelt dat deze aanval mogelijk was doordat Microsoft verouderde encryptietechnologie ondersteunt in combinatie met een standaardconfiguratie die door het techbedrijf zou zijn ingesteld. Ook stelt Wyden dat Microsoft onvoldoende doet om bedrijven te leren hoe zij dergelijke dreigingen kunnen mitigeren.

Een woordvoerder van Microsoft erkent tegenover Reuters dat RC4 - de encryptiestandaard waarnaar Wyden in zijn brief verwijst - een verouderde encryptiestandaard is. RC4 zou op dit moment goed zijn voor minder dan 1% van het verkeer. Het niet meer ondersteunen van RC4 zou echter diverse klantsystemen verstoren, waardoor het bedrijf ervoor kiest deze ondersteuning niet te staken. Wel zegt de woordvoerder dat Microsoft het gebruik van RC4 geleidelijk wil uitfaseren. Onder meer door RC4 vanaf het eerste kwartaal van 2026 standaard uit te schakelen in bepaalde Windows-producten.

Een woordvoerder van de FTC bevestigt tegenover Reuters de brief van Wyden te hebben ontvangen. Het overheidsagentschap wil inhoudelijk niet op de brief reageren.

Reacties (3)
Gisteren, 18:35 door Anoniem
Big tech heeft de FTC in de zak sinds Trump dus er gaat niets gebeuren want een Democraat stelt het aan de orde. En als een Democraat iets met feiten doet is het een alternative fact toch volgens de Republikeinen. Wat een ziek systeem.
Gisteren, 18:53 door Anoniem
RC4.is all standaard uitgeschakeld IN WINDOWS 11
ok
Gisteren, 19:03 door Anoniem
Wat krijgen we nou???
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.