Politiker går i flæsket på Microsoft: Sælger usikker software og udgør en trussel mod den nationale sikkerhed

En amerikansk senator mener, at usikker software fra Microsoft var skyld i et omfattende ransomware-angreb på en række amerikanske hospitaler, og han opfordrer nu de amerikanske myndigheder til granske sikkerheden i selskabets software.

Artikel top billede

(Foto: Microsoft/PR / Stephen Brashear)

Microsoft udgør en trussel mod den nationale sikkerhed i USA.

Sådan lyder den opsigtsvækkende anklage fra den amerikanske sentator Ron Wyden, der er medlem af Det Demokratiske Parti.

Det er et cyberangreb, der sidste år ramte en af USA’s største hospitalskæder, som nu har fået den amerikanske senator til at beskylde Microsoft for at sælge usikker software.

I et brev til den amerikanske konkurrencemyndighed FTC opfordrer han derfor til, at der bliver åbnet en undersøgelse af sikkerheden i Microsofts software.

I brevet anklager han specifikt Windows for at være yderst sårbar overfor ransomware-angreb, hvis styresystemet bruges i standardkonfigurationen.

”Jeg opfordrer FTC til at undersøge Microsoft og holde virksomheden ansvarlig for den alvorlige skade, den har forårsaget ved at levere farlig og usikker software til den amerikanske regering og til kritiske infrastrukturenheder, såsom dem i den amerikanske sundhedssektor,” skriver senatoren i brevet, der er stilet til formanden for FTC, Andrew Ferguson.

Hopsitalskæde blev lagt ned af cyberangreb

Brevet er en reaktion på et ransomware-angreb, der sidste år ramte Ascension, en katolsk nonprofitorganisation, som driver mere end 140 hospitaler i USA.

Årsagen til angrebet var ifølge Ron Wyden, at en konsulent på sin arbejdscomputer klikkede på et skadeligt søgeresultat i Microsofts søgemaskine Bing, hvilket betød, at der blev downloadet malware på computeren.

Herefter udnyttede hackerne en velkendt svaghed i Microsofts standardindstillinger til at tage kontrol over systemet og udrulle ransomware på tusindvis af maskiner.

Angrebet førte til aflyste operationer, tvang læger og sygeplejersker til at bruge pen og papir og betød desuden, at hackerne fik adgang til sundhedsdata på 5,6 millioner patienter.

Brugte årtier gammel sårbarhed

Ifølge Ron Wyden brugte hackerne en årtier gammel sårbarhed, kendt som Kerberoasting, som stadig kan udnyttes, fordi Microsoft på trods af advarsler fra sikkerhedseksperter fortsætter med at bruge krypteringsalgoritmen RC4.

”Uden rettidig handling udgør Microsofts kultur præget af lemfældig cybersikkerhed, kombineret med selskabets de facto-monopolisering af markedet for enterprise-operativsystemer, en alvorlig trussel mod den nationale sikkerhed,” skriver senatoren desuden i sit brev.

Microsoft: Vi advarer vores kunder
En talsperson fra Microsoft oplyste onsdag til nyhedsbureauet Reuters, at krypteringsstandarden RC4 udgør ”mindre end 0,1 procent af vores trafik”, og at virksomheden fraråder sine kunder at bruge den.

”Hvis vi helt afskaffede brugen af den, ville det imidlertid ødelægge mange kunders systemer,” siger talspersonen og oplyser desuden, at selskabet arbejder på gradvist at udfase den, samtidig med at man advarer og vejleder i den sikreste brug af standarden.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Cyber Threats

    Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Se alle vores events inden for it

    Netcompany A/S

    IT Consultant

    Nordjylland

    Politiets Efterretningstjeneste

    IT - Infrastruktur og Netværksspecialist til Center for CNE

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Sektionschef til Cyber Security Guidance ved Cyberdivisionen i Forsvaret

    Københavnsområdet

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos