Politiker går i flæsket på Microsoft: Sælger usikker software og udgør en trussel mod den nationale sikkerhed

En amerikansk senator mener, at usikker software fra Microsoft var skyld i et omfattende ransomware-angreb på en række amerikanske hospitaler, og han opfordrer nu de amerikanske myndigheder til granske sikkerheden i selskabets software.

Artikel top billede

(Foto: Microsoft/PR / Stephen Brashear)

Microsoft udgør en trussel mod den nationale sikkerhed i USA.

Sådan lyder den opsigtsvækkende anklage fra den amerikanske sentator Ron Wyden, der er medlem af Det Demokratiske Parti.

Det er et cyberangreb, der sidste år ramte en af USA’s største hospitalskæder, som nu har fået den amerikanske senator til at beskylde Microsoft for at sælge usikker software.

I et brev til den amerikanske konkurrencemyndighed FTC opfordrer han derfor til, at der bliver åbnet en undersøgelse af sikkerheden i Microsofts software.

I brevet anklager han specifikt Windows for at være yderst sårbar overfor ransomware-angreb, hvis styresystemet bruges i standardkonfigurationen.

”Jeg opfordrer FTC til at undersøge Microsoft og holde virksomheden ansvarlig for den alvorlige skade, den har forårsaget ved at levere farlig og usikker software til den amerikanske regering og til kritiske infrastrukturenheder, såsom dem i den amerikanske sundhedssektor,” skriver senatoren i brevet, der er stilet til formanden for FTC, Andrew Ferguson.

Hopsitalskæde blev lagt ned af cyberangreb

Brevet er en reaktion på et ransomware-angreb, der sidste år ramte Ascension, en katolsk nonprofitorganisation, som driver mere end 140 hospitaler i USA.

Årsagen til angrebet var ifølge Ron Wyden, at en konsulent på sin arbejdscomputer klikkede på et skadeligt søgeresultat i Microsofts søgemaskine Bing, hvilket betød, at der blev downloadet malware på computeren.

Herefter udnyttede hackerne en velkendt svaghed i Microsofts standardindstillinger til at tage kontrol over systemet og udrulle ransomware på tusindvis af maskiner.

Angrebet førte til aflyste operationer, tvang læger og sygeplejersker til at bruge pen og papir og betød desuden, at hackerne fik adgang til sundhedsdata på 5,6 millioner patienter.

Brugte årtier gammel sårbarhed

Ifølge Ron Wyden brugte hackerne en årtier gammel sårbarhed, kendt som Kerberoasting, som stadig kan udnyttes, fordi Microsoft på trods af advarsler fra sikkerhedseksperter fortsætter med at bruge krypteringsalgoritmen RC4.

”Uden rettidig handling udgør Microsofts kultur præget af lemfældig cybersikkerhed, kombineret med selskabets de facto-monopolisering af markedet for enterprise-operativsystemer, en alvorlig trussel mod den nationale sikkerhed,” skriver senatoren desuden i sit brev.

Microsoft: Vi advarer vores kunder
En talsperson fra Microsoft oplyste onsdag til nyhedsbureauet Reuters, at krypteringsstandarden RC4 udgør ”mindre end 0,1 procent af vores trafik”, og at virksomheden fraråder sine kunder at bruge den.

”Hvis vi helt afskaffede brugen af den, ville det imidlertid ødelægge mange kunders systemer,” siger talspersonen og oplyser desuden, at selskabet arbejder på gradvist at udfase den, samtidig med at man advarer og vejleder i den sikreste brug af standarden.

Event: Cyber Security Festival 2025

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

4. & 5. november 2025 | Gratis deltagelse

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Netcompany A/S

Test Consultant

Københavnsområdet

Danoffice IT

IT-supporter

Københavnsområdet

Navnenyt fra it-Danmark

IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S

Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S