Сенатор США Рон Уайден розпочав нову хвилю обговорень навколо технологічного гіганта Microsoft. У листі до Федеральної торгової комісії (FTC) він назвав компанію "загрозою національній безпеці" через те, що він описав як грубе недбальство в сфері кібербезпеки.
“Підпалювач, що продає послуги пожежної безпеки”
Вайден звинуватив Майкрософт у можливості серії серйозних кібератак через погані стандартні налаштування та застарілі технології. Він стверджував, що компанія має ефективну монополію на корпоративний ІТ, залишаючи державні установи та бізнеси з "немає вибору", крім як покладатися на продукти, які піддають їх ризику.
Як яскравий приклад, Уайден вказав на атаку програм-вимагачів на лікарні Ascension у травні 2024 року, яка викрила приватні дані більш ніж 5,6 мільйона людей. Дослідники виявили, що зловмисники використали вразливості, пов'язані з пошуковою системою Bing від Microsoft та підтримкою застарілого протоколу шифрування RC4.
Вайден порівняв Microsoft з "підпалювачем, який продає пожежні послуги жертвам" – компанією, яка отримує прибуток від проблем, які, як стверджується, вона допомагає створити.
Microsoft відповідає: RC4 зникає, але не за одну ніч
Microsoft відповів, що RC4 тепер становить менше 0,1% трафіку, і компанія не рекомендує його використання. Однак вона попередила, що негайне припинення використання "порушить" багато застарілих систем. Натомість, RC4 буде вимкнено за замовчуванням з 2026 року, з заходами пом'якшення та попередженнями, наданими в міжчассі.
Однак Вайден стверджував, що графік занадто повільний і вже ставить під загрозу критичну інфраструктуру США.
Критика судової системи
Microsoft не є єдиною метою Вайдена. Сенатор також закликав головного суддю Верховного Суду Джона Робертса розпочати повний перегляд кібербезпеки федеральних судів.
Його дзвінок надійшов після зламу електронної системи управління справами судів – другого великого порушення за п'ять років. Уайден попередив, що відсутність сучасних засобів захисту, таких як багатофакторна автентифікація, створює величезні ризики:
Запечатані файли часто містять чутливі дані про федеральних свідків. Документи можуть розкрити методи національної безпеки. У невірних руках такі дані можуть бути руйнівними, якщо їх використають іноземні противники або кримінальні картелі.
Згідно з The New York Times, нещодавній витік навіть націлився на документи, пов'язані з іноземними кримінальними справами.
Зростаючий політичний тиск
Тиск Вайдена на Майкрософт та федеральні суди посилюється на фоні загострення кібератак, а захист критичної інфраструктури стає центральною проблемою національної безпеки.
Залишайтеся на крок попереду – підписуйтеся на наш профіль та будьте в курсі всього важливого у світі криптовалют!
Повідомлення:
,,Інформація та погляди, представлені в цій статті, призначені виключно для навчальних цілей і не повинні сприйматися як інвестиційна порада в жодній ситуації. Зміст цих сторінок не слід вважати фінансовою, інвестиційною чи будь-якою іншою формою поради. Ми попереджаємо, що інвестування в криптовалюти може бути ризикованим і може призвести до фінансових втрат.“
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Сенатор Уайден: Майкрософт є загрозою національній безпеці через недоліки в кібербезпеці
Сенатор США Рон Уайден розпочав нову хвилю обговорень навколо технологічного гіганта Microsoft. У листі до Федеральної торгової комісії (FTC) він назвав компанію "загрозою національній безпеці" через те, що він описав як грубе недбальство в сфері кібербезпеки.
“Підпалювач, що продає послуги пожежної безпеки” Вайден звинуватив Майкрософт у можливості серії серйозних кібератак через погані стандартні налаштування та застарілі технології. Він стверджував, що компанія має ефективну монополію на корпоративний ІТ, залишаючи державні установи та бізнеси з "немає вибору", крім як покладатися на продукти, які піддають їх ризику. Як яскравий приклад, Уайден вказав на атаку програм-вимагачів на лікарні Ascension у травні 2024 року, яка викрила приватні дані більш ніж 5,6 мільйона людей. Дослідники виявили, що зловмисники використали вразливості, пов'язані з пошуковою системою Bing від Microsoft та підтримкою застарілого протоколу шифрування RC4. Вайден порівняв Microsoft з "підпалювачем, який продає пожежні послуги жертвам" – компанією, яка отримує прибуток від проблем, які, як стверджується, вона допомагає створити.
Microsoft відповідає: RC4 зникає, але не за одну ніч Microsoft відповів, що RC4 тепер становить менше 0,1% трафіку, і компанія не рекомендує його використання. Однак вона попередила, що негайне припинення використання "порушить" багато застарілих систем. Натомість, RC4 буде вимкнено за замовчуванням з 2026 року, з заходами пом'якшення та попередженнями, наданими в міжчассі. Однак Вайден стверджував, що графік занадто повільний і вже ставить під загрозу критичну інфраструктуру США.
Критика судової системи Microsoft не є єдиною метою Вайдена. Сенатор також закликав головного суддю Верховного Суду Джона Робертса розпочати повний перегляд кібербезпеки федеральних судів. Його дзвінок надійшов після зламу електронної системи управління справами судів – другого великого порушення за п'ять років. Уайден попередив, що відсутність сучасних засобів захисту, таких як багатофакторна автентифікація, створює величезні ризики: Запечатані файли часто містять чутливі дані про федеральних свідків. Документи можуть розкрити методи національної безпеки. У невірних руках такі дані можуть бути руйнівними, якщо їх використають іноземні противники або кримінальні картелі. Згідно з The New York Times, нещодавній витік навіть націлився на документи, пов'язані з іноземними кримінальними справами.
Зростаючий політичний тиск Тиск Вайдена на Майкрософт та федеральні суди посилюється на фоні загострення кібератак, а захист критичної інфраструктури стає центральною проблемою національної безпеки.
#Microsoft , #Кібербезпека , #technews , #кібератаки , #світові новини
Залишайтеся на крок попереду – підписуйтеся на наш профіль та будьте в курсі всього важливого у світі криптовалют! Повідомлення: ,,Інформація та погляди, представлені в цій статті, призначені виключно для навчальних цілей і не повинні сприйматися як інвестиційна порада в жодній ситуації. Зміст цих сторінок не слід вважати фінансовою, інвестиційною чи будь-якою іншою формою поради. Ми попереджаємо, що інвестування в криптовалюти може бути ризикованим і може призвести до фінансових втрат.“