Your bank is using your money. You’re getting the scraps.WATCH FREE

O senador americano Wyden acusa a Microsoft de ser uma ameaça à segurança nacional

Neste post:

  • O senador Ron Wyden pediu à Comissão Federal de Comércio (FTC) que investigue a Microsoft pela forma como lidou comdentde segurança cibernética.
  • As preocupações de Wyden decorrem de uma série de violações de segurança cibernética de alto perfil envolvendo a Microsoft.
  • Wyden voltou sua atenção para a Microsoft depois de instar o presidente do Supremo Tribunal, John Roberts, a iniciar uma revisão das práticas de segurança cibernética do sistema judicial federal.

americano Ron Wyden enviou recentemente uma carta ao presidente da FTC, na qual classificou a Microsoft como uma ameaça à segurança nacional devido ao que descreveu como "grave negligência em segurança cibernética".

Na carta, Wyden pediu uma investigação sobre o papel da Microsoft em váriosdentde segurança cibernética de grande repercussão, afirmando que as práticas da empresa colocaram em risco infraestruturas críticas e a segurança nacional dos EUA.

Wyden acusa a Microsoft

Na carta de 10 de setembro ao presidente da FTC, Andrew Ferguson, Wyden alegou que a "grave negligência em segurança cibernética" da gigante da tecnologia levou a ataques de ransomware contra infraestruturas críticas , incluindo organizações de saúde dos EUA, pelo menos em parte devido a configurações padrão no sistema operacional Windows.

Wyden comparou a Microsoft a um "incendiário que vende serviços de combate a incêndios às suas vítimas" e, segundo ele, agências governamentais e outras empresas "não têm escolha" a não ser usar os produtos da empresa porque ela detém "quase o monopólio da TI corporativa"

Wyden citou o ataque de ransomware de maio de 2024 contra a operadora de hospitais Ascension como um exemplo primordial.

Segundo a empresa, esse caso expôs dados médicos e de seguros privados de quase 5,6 milhões de pessoas. Ele escreveu que o operador do hospital informou sua equipe de que um funcionáriotrac, usando um laptop da Ascension, havia clicado em um link malicioso fornecido pelo mecanismo de busca Bing, da Microsoft.

Wyden afirma que o suporte da Microsoft a tecnologias de criptografia desatualizadas e configurações padrão levou à exploração da vulnerabilidade Ascension. Ele também disse que a empresa ainda não instruiu adequadamente as empresas sobre como mitigar a ameaça.

Veja também:  Amazon vai testar tecnologia de remoção de carbono em seus data centers.

Um porta-voz da Microsoft confirmou na quarta-feira que o RC4, o padrão de criptografia mencionado por Wyden, é de fato antigo, mas representa "menos de 0,1%" do tráfego da empresa, e a Microsoft desencoraja seus clientes a usá-lo.

"No entanto, desativar completamente o seu uso prejudicaria muitos sistemas de clientes", disse o porta-voz, e a empresa está reduzindo gradualmente o alcance do uso por parte dos clientes, ao mesmo tempo que tenta fornecer avisos e orientações.

O RC4 será desativado por padrão em determinados produtos Windows a partir do primeiro trimestre de 2026, e a empresa afirmou que incluirá "medidas adicionais de mitigação" para as implementações existentes.

Wyden exigiu uma revisão das práticas de cibersegurança do sistema judicial

A decisão de Wyden em relação à Microsoft ocorre pouco depois de ele ter instado o presidente do Supremo Tribunal, John Roberts, a iniciar uma revisão abrangente das práticas de cibersegurança do sistema judicial federal.

Seu pedido ocorreu após um ataque cibernético significativo ao sistematronde gerenciamento de processos, marcando a segunda grande violação de segurança em cinco anos.

A violação mais recente foi registrada em junho deste ano e levou os tribunais a finalmente anunciarem a implementação da autenticação multifatorial, uma medida básica de segurança que é padrão em agências do poder executivo desde 2015.

Na opinião de Wyden, a negligência em matéria de cibersegurança nos tribunais representa sérios riscos para a segurança nacional, uma vez que informações sensíveis relacionadas a investigações em curso e a testemunhas federais podem ser exploradas por adversários estrangeiros.

Veja também:  Gen.G conquista o Campeonato LCK Spring 2024 com vitória sobre T1

Documentos judiciais sigilosos, localizados no sistema de gerenciamento de processos, frequentemente incluem informações extremamente sensíveis sobre fontes e métodos de segurança nacional, nomes de testemunhas federais importantes ou detalhes de investigações em andamento.

Essas informações, nas mãos de adversários estrangeiros ou cartéis criminosos, poderiam ser extremamente prejudiciais à segurança dos americanos. A situação não melhora pelo fato de o New York Times ter noticiado que “documentos relacionados a atividades criminosas com ligações internacionais” foram o alvo do ataque cibernético mais recente.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis .

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. O Cryptopolitan não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos tron a realização de pesquisas independentes dent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan