Tidligere cyberchef i Det Hvide Hus: Microsofts enorme indflydelse er en trussel mod USA

Microsoft sidder på 85 procent af produktivitetssoftwaren og endnu flere operativsystemer i den amerikanske regering. Og det truer den nationale sikkerhed, siger en tidligere cybersikkerhedsdirektør i Det Hvide Hus.

Artikel top billede

(Foto: Praswin Prakashan/Unsplash)

En stor del af både private virksomheder og statslige organisationer er afhængige af Microsoft og selskabets tjenester. Det gælder i Danmark men i lige så høj grad i USA.

Microsofts enorme indflydelse giver techgiganten et ’chokerende niveau af kontrol’ over it-infrastrukturen i den amerikanske regering, siger den tidligere senior cyber policy director i Det Hvide Hus, AJ Grotto.

I et interview med The Register kalder AJ Grotto Microsofts håndtering af en række sikkerhedsbrud for en direkte trussel mod USA’s nationale sikkerhed.

Han henviser blandt andet til det enorme SolarWind-hackerangreb i slutningen af 2020, hvor hackere fik adgang til dele af Microsofts ellers tophemmelige kildekode, der udgør rygraden i selskabets teknologier.

Det lykkedes også SolarWind-hackerne at få adgang til Azure-tjenester tilknyttet en række amerikanske ministerier.

Men det ville Microsoft ikke indrømme, fortæller AJ Grotto. Ifølge ham har det været en stor kamp for FBI at kræve selv små indrømmelser fra Microsoft, der måtte ”slæbes sparkende og skrigende" for at levere logningsfunktioner til den amerikanske regering.

AJ Grotto nævner desuden en episode fra sidste år, hvor 60.000 mails blev stjålet fra 10 konti i det amerikanske udenrigsministerium, da den kinesiske hackergruppe Storm-0558 lykkedes med at infiltrere Microsoft Exchange Online- og Azure AD-konti hos den amerikanske regering.

Derfor mener Grotto, at det er rimeligt at klassificere Microsoft og deres produkter som et nationalt sikkerhedsproblem, når man holder det op mod, at Microsoft – ifølge Grotto - ejer 85 procent af den amerikanske regerings produktivitetssoftware og endnu flere operativsystemer.

"Regeringen er nødt til at fokusere på at opmuntre og katalysere konkurrence," siger AJ Grotto.

Han mener også, at det er nødvendigt at granske Microsoft offentligt.

"Når det kommer til stykket, vil Microsoft, som enhver anden virksomhed, reagere mest direkte på markedets incitamenter," siger Grotto, der fortsætter:

"Medmindre denne kontrol skaber ændret adfærd blandt kunderne, som måske vil søge andre steder hen, så vil incitamentet for Microsoft til at ændre sig ikke være så stærkt, som det burde være."

Læses lige nu

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job