首页 - 财经 - 全球市场 - 正文

美医院系统遭黑客攻击 参议员敦促FTC调查微软(MSFT.US)网络安全漏洞

来源:智通财经 2025-09-10 21:43:36
关注证券之星官方微博:

(原标题:美医院系统遭黑客攻击 参议员敦促FTC调查微软(MSFT.US)网络安全漏洞)

智通财经APP获悉,美国俄勒冈州民主党参议员罗恩·怀登致信联邦贸易委员会(FTC)主席安德鲁·弗格森,公开指责微软公司(MSFT.US)存在明显的网络安全漏洞,导致美国医院系统遭受勒索软件攻击,并已呼吁联邦贸易委员会展开调查。

这位来自俄勒冈州的民主党人指责微软存在“严重的网络安全疏忽”,称这种疏忽导致了针对美国关键基础设施的勒索软件攻击。他在信中以2024年阿森松医疗系统事件为例:作为美国最大的非营利医疗系统之一,阿森松因黑客攻击被迫关闭多家医院计算机系统,造成手术暂停、超500万患者敏感数据泄露。

怀登办公室调查发现,攻击始于必应向一名承包商返回了恶意链接,该承包商点击后中招,黑客由此侵入阿森松网络,随后利用Windows系统默认支持的RC4不安全加密技术,通过Kerberoasting攻击手段破解特权账户密码,最终实现系统入侵。

怀登强调,微软长期使用"古老且不安全"的RC4加密技术,使得黑客能够轻易破解账户密码,而该公司对企业和政府客户隐瞒了这一危险决策。他指出,这种疏忽导致"单个员工误点链接即可引发全组织勒索软件感染",微软不仅未有效阻止攻击,反而放任"由危险软件引发的勒索软件泛滥"。

尽管微软发言人戴维·卡迪回应称RC4是"旧标准",占其流量不足0.1%,且公司正逐步减少客户的使用并计划于2026年起在新安装的Active Directory系统中默认禁用该技术,但怀登认为,目前绝大多数微软客户仍暴露在攻击风险中。

值得注意的是,这并非怀登首次批评微软。2024年7月,他已就kerberos安全问题向微软高层提出质询,促使该公司当年10月发布技术博客指导组织防范攻击,并宣布开发禁用RC4的更新。

然而,该更新至今未正式发布,导致政府机构、非营利组织等客户很可能仍然容易受到黑客技术的攻击。怀登警告,若联邦贸易委员会不采取行动,微软"忽视网络安全的企业文化"与"操作系统市场事实垄断地位"将构成国家安全威胁,使更多黑客攻击不可避免。

联邦贸易委员会对此未予置评,阿森松方面亦未回应采访请求。

微信
扫描二维码
关注
证券之星微信
APP下载
下载证券之星
郑重声明:以上内容与证券之星立场无关。证券之星发布此内容的目的在于传播更多信息,证券之星对其观点、判断保持中立,不保证该内容(包括但不限于文字、数据及图表)全部或者部分内容的准确性、真实性、完整性、有效性、及时性、原创性等。相关内容不对各位读者构成任何投资建议,据此操作,风险自担。股市有风险,投资需谨慎。如对该内容存在异议,或发现违法及不良信息,请发送邮件至jubao@stockstar.com,我们将安排核实处理。如该文标记为算法生成,算法公示请见 网信算备310104345710301240019号。
网站导航 | 公司简介 | 法律声明 | 诚聘英才 | 征稿启事 | 联系我们 | 广告服务 | 举报专区
欢迎访问证券之星!请点此与我们联系 版权所有: Copyright © 1996-