image

US senator: 'Werkwijze van Microsoft brengt Amerikaanse nationale veiligheid in gevaar'

donderdag 11 september 2025, 16:47 door Redactie, 17 reacties

De Amerikaanse Democratische senator Ron Wyden wil dat de Federal Trade Commission (FTC) een onderzoek start naar Microsoft en het techbedrijf verantwoordelijk houdt voor een reeks securityincidenten die het afgelopen jaar plaatsvonden. Hij stelt dat het Amerikaanse techbedrijf met zijn werkwijze de nationale veiligheid van de Verenigde Staten (VS) in gevaar brengt.

In een brief gericht aan de FTC uit Wyden felle kritiek op Microsoft. Hij beschuldigt het techbedrijf van 'grove nalatigheid' op het gebied van cybersecurity. Dit zou hebben geleid tot ransomware aanvallen op kritieke infrastructuur in de VS, waaronder zorgorganisaties.

Wyden wijst in de brief op een aanval op een ziekenhuis van de zorgorganisatie Ascension. Daarbij zou een aannemer van het ziekenhuis op een laptop op een malafide link hebben geklikt die werd aangeboden door Microsoft's zoekmachine Bing. Aanvallers zouden zo toegang hebben gekregen tot het netwerk van het ziekenhuis en uiteindelijk de Microsoft Active Directory-server van het ziekenhuis, die wordt gebruikt voor het beheer van gebruikersaccounts.

De senator stelt dat deze aanval mogelijk was doordat Microsoft verouderde encryptietechnologie ondersteunt in combinatie met een standaardconfiguratie die door het techbedrijf zou zijn ingesteld. Ook stelt Wyden dat Microsoft onvoldoende doet om bedrijven te leren hoe zij dergelijke dreigingen kunnen mitigeren.

Een woordvoerder van Microsoft erkent tegenover Reuters dat RC4 - de encryptiestandaard waarnaar Wyden in zijn brief verwijst - een verouderde encryptiestandaard is. RC4 zou op dit moment goed zijn voor minder dan 1% van het verkeer. Het niet meer ondersteunen van RC4 zou echter diverse klantsystemen verstoren, waardoor het bedrijf ervoor kiest deze ondersteuning niet te staken. Wel zegt de woordvoerder dat Microsoft het gebruik van RC4 geleidelijk wil uitfaseren. Onder meer door RC4 vanaf het eerste kwartaal van 2026 standaard uit te schakelen in bepaalde Windows-producten.

Een woordvoerder van de FTC bevestigt tegenover Reuters de brief van Wyden te hebben ontvangen. Het overheidsagentschap wil inhoudelijk niet op de brief reageren.

Reacties (17)
11-09-2025, 18:35 door Anoniem
Big tech heeft de FTC in de zak sinds Trump dus er gaat niets gebeuren want een Democraat stelt het aan de orde. En als een Democraat iets met feiten doet is het een alternative fact toch volgens de Republikeinen. Wat een ziek systeem.
11-09-2025, 18:53 door Anoniem
RC4.is all standaard uitgeschakeld IN WINDOWS 11
ok
11-09-2025, 19:03 door Anoniem
Wat krijgen we nou???
12-09-2025, 08:17 door Anoniem
Door Anoniem: RC4.is all standaard uitgeschakeld IN WINDOWS 11
ok

Ik weet niet of je sarcastisch was, maar ik denk niet dat je hier over "al" kan spreken; eerder over "pas".
12-09-2025, 08:42 door Anoniem
Eh... Waar komt het idee vandaan dat microsoft iets maakt wat in de verste verte ook maar bruikbaar zou kunnen zijn voor kritische infrastructuur? Dat is nooit zo geweest (en gezien de koers... het gaat het op korte termijn ook niet worden).
12-09-2025, 10:36 door Anoniem
Evenals de bevolking tegen elkaar ophitsen, dat brengt de nationale veiligheid ook in gevaar.
12-09-2025, 12:20 door Anoniem
Door Anoniem: Eh... Waar komt het idee vandaan dat microsoft iets maakt wat in de verste verte ook maar bruikbaar zou kunnen zijn voor kritische infrastructuur? Dat is nooit zo geweest (en gezien de koers... het gaat het op korte termijn ook niet worden).

Waar het idee ook vandaan komt, en of je dat idee moet hebben of niet: het wordt wel op heel veel plekken zo gebruikt. Dus het maakt volgens mij niet zoveel uit waar dat idee vandaan komt, en of het idee klopt of niet.
12-09-2025, 12:22 door Maarten_Jan
Ja, helemaal eens met de senaat! Microsoft moet gewoon gelijk alle verouderde en onveilige protocollen uitschakelen!

PS: Kunnen we daarna met z’n allen lachen om alle little-tech die omflikkert omdat ze hun security-huiswerk al jaren niet maken :)
12-09-2025, 12:37 door Anoniem
Ome Microsoft kijkt altijd mee, en al helemaal met AI.
Verouderde versleuteling of niet.

Microsoft teases the future of Windows: 'The computer will be able to see what we see, hear what we hear, and we can talk to it'
https://www.techradar.com/computing/windows/microsoft-teases-the-future-of-windows-the-computer-will-be-able-to-see-what-we-see-hear-what-we-hear-and-we-can-talk-to-it
Wel weer typisch typsich dit inderdaad, oude zooi operationeel houden omdat er anders ergens wat om dreigt te pleuren, wie weet overigens bij Microsoft zelf wel.
Zou me niets verbazen na het lekken van een golden encryptie private key, 13 terabyte aan AI research en Russische beren die maanden lang in de maildozen van het top management hebben zitten graven en die ze er maar neit uit wisten te krijgen.
12-09-2025, 13:45 door Anoniem
Door Maarten_Jan: Ja, helemaal eens met de senaat! Microsoft moet gewoon gelijk alle verouderde en onveilige protocollen uitschakelen!

PS: Kunnen we daarna met z’n allen lachen om alle little-tech die omflikkert omdat ze hun security-huiswerk al jaren niet maken :)
Ben jij zo iemand die altijd moet lachen om de ellende van een ander en probeer je ons nu te laten geloven dat je beter bent met deze uitspraak dan de little-tech?
12-09-2025, 16:06 door Anoniem
The CEO van Microsoft heeft pasgeleden nog zijn contributie bij president Trump betaald. Die hoeft zich nergens druk over te maken.
13-09-2025, 09:57 door Anoniem
Door Anoniem:
Door Maarten_Jan: Ja, helemaal eens met de senaat! Microsoft moet gewoon gelijk alle verouderde en onveilige protocollen uitschakelen!

PS: Kunnen we daarna met z’n allen lachen om alle little-tech die omflikkert omdat ze hun security-huiswerk al jaren niet maken :)
Ben jij zo iemand die altijd moet lachen om de ellende van een ander en probeer je ons nu te laten geloven dat je beter bent met deze uitspraak dan de little-tech?
Het doel van Microsoft is en blijft winstmaximalisatie, al het andere is ondergeschikt. Helaas domineren ze daarmee ook veel little-tech, erp-systemen bijvoorbeeld die vereisen dat je mail via office365 loopt, anders werkt het niet.
13-09-2025, 13:01 door Anoniem
Door Anoniem:
Door Anoniem:
Door Maarten_Jan: Ja, helemaal eens met de senaat! Microsoft moet gewoon gelijk alle verouderde en onveilige protocollen uitschakelen!

PS: Kunnen we daarna met z’n allen lachen om alle little-tech die omflikkert omdat ze hun security-huiswerk al jaren niet maken :)
Ben jij zo iemand die altijd moet lachen om de ellende van een ander en probeer je ons nu te laten geloven dat je beter bent met deze uitspraak dan de little-tech?
Het doel van Microsoft is en blijft winstmaximalisatie, al het andere is ondergeschikt. Helaas domineren ze daarmee ook veel little-tech, erp-systemen bijvoorbeeld die vereisen dat je mail via office365 loopt, anders werkt het niet.
Klopt, maar het gaat nog veel verder en weinigen aanvaarden dit om te zien. Iedereen die nu zaken doet met Microsoft wordt geleefd door Microsoft, je bent namelijk een onderdeel geworden van hun strategie.
Ik heb jaren gewerkt met hun producten en kon eenvoudig mijn werk doen zonder continue gestoord te worden maar nu met hun Cloud oplossingen en hun abonnementsvormen ben ik heden ten dage onnodig veel tijd kwijt aan gebakken lucht en hun brake integratie van systemen in de Cloud zoals bijv. Microsoft 365, wat een gaten kaas.
13-09-2025, 22:59 door dingetje
Ik zou het breder trekken: doorgeschoten kapitalisme biedt juist geen veiligheidsgaranties.
Want de manier om winst te maximaliseren is om het andere (zoals veiligheid) te minimaliseren.
En ook moreel. Staat het niet in de wet dan mag het. Zoals het weglaten van gezond verstand bij beveiligen.
14-09-2025, 10:08 door Anoniem
Door Anoniem: RC4.is all standaard uitgeschakeld IN WINDOWS 11
ok
AL, no shit Sherlock, dat al is al ruim 2 decenia te laat ...
15-09-2025, 10:59 door Anoniem
Er is zoveel mis met Microsoft, en het boeit ze gewoon niet. Voorbeeld: https://pistachioapp.com/blog/copilot-broke-your-audit-log
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.