WASHINGTON / LONDON (IT BOLTWISE) – Senator Ron Wyden hat die US-amerikanische Handelskommission aufgefordert, Microsoft wegen angeblicher grober Fahrlässigkeit im Bereich der Cybersicherheit zu untersuchen. Diese Versäumnisse sollen Ransomware-Angriffe auf kritische Infrastrukturen ermöglicht haben.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Senator Ron Wyden hat die Federal Trade Commission (FTC) dazu aufgefordert, Microsoft wegen angeblicher grober Fahrlässigkeit im Bereich der Cybersicherheit zu untersuchen. Diese Versäumnisse sollen Ransomware-Angriffe auf kritische Infrastrukturen in den USA, einschließlich des Gesundheitswesens, ermöglicht haben. Wyden betonte, dass Microsofts Kultur der nachlässigen Cybersicherheit, gepaart mit seiner de facto Monopolstellung im Markt für Unternehmensbetriebssysteme, eine ernsthafte Bedrohung für die nationale Sicherheit darstelle.

Der Vorstoß des Senators erfolgt, nachdem sein Büro neue Informationen von Ascension, einem Gesundheitssystem, erhalten hat, das im letzten Jahr von einem verheerenden Ransomware-Angriff betroffen war. Bei diesem Angriff wurden persönliche und medizinische Informationen von fast 5,6 Millionen Personen gestohlen. Der Angriff wurde der Ransomware-Gruppe Black Basta zugeschrieben und gilt als der drittgrößte Vorfall im Gesundheitswesen im vergangenen Jahr.

Der Angriff begann, als ein Auftragnehmer auf einen bösartigen Link klickte, den er über Microsofts Suchmaschine Bing gefunden hatte. Dies führte zur Infektion des Systems mit Malware. Die Angreifer nutzten daraufhin unsichere Standardeinstellungen in Microsoft-Software, um sich Zugang zu den sensibelsten Teilen des Netzwerks von Ascension zu verschaffen. Eine der Techniken, die dabei zum Einsatz kamen, war das sogenannte Kerberoasting, das die Kerberos-Authentifizierungsprotokolle angreift, um verschlüsselte Dienstkontodaten aus dem Active Directory zu extrahieren.

Kerberoasting nutzt eine unsichere Verschlüsselungstechnologie aus den 1980er Jahren namens RC4, die von Microsoft-Software in ihrer Standardkonfiguration weiterhin unterstützt wird. Obwohl die Engineering Task Force (ETF) die Verwendung von RC4 in TLS bereits 2015 aufgrund verschiedener kryptografischer Schwächen verboten hat, plant Microsoft erst in zukünftigen Updates, die Unterstützung für RC4 zu entfernen. Diese Verzögerung hat laut Wyden dazu geführt, dass Kunden unnötigen Risiken ausgesetzt sind.

Microsoft hat mittlerweile Sicherheitsverbesserungen eingeführt, um die Kerberos Distribution Center daran zu hindern, Ticket Granting Tickets mit RC4-Verschlüsselung auszustellen. Dennoch kritisiert Wyden, dass Microsofts Software keine Mindestpasswortlänge von 14 Zeichen für privilegierte Konten erzwingt, was die Gefahr von Ransomware-Angriffen erhöht. Experten betonen, dass die Balance zwischen der Unterstützung von Altsystemen und einem sicheren Design von entscheidender Bedeutung ist, um systemische Risiken zu minimieren.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen
Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen".
Stichwörter Cybersecurity Cybersicherheit FTC Hacker IT-Sicherheit Kerberoasting Microsoft Netzwerksicherheit Ransomware Rc4 Senator Wyden
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Senator Wyden fordert Untersuchung gegen Microsoft wegen Cybersecurity-Versäumnissen« bei Google Deutschland suchen, bei Bing oder Google News!

    624 Leser gerade online auf IT BOLTWISE®
    KI-Jobs