美医院系统遭黑客攻击 参议员敦促FTC调查微软(MSFT.US)网络安全漏洞
这位来自俄勒冈州的民主党人指责微软存在"严重的网络安全疏忽",称这种疏忽导致了针对美国关键基 础设施的勒索软件攻击。他在信中以2024年阿森松医疗系统事件为例:作为美国最大的非营利医疗系统 之一,阿森松因黑客攻击被迫关闭多家医院计算机系统,造成手术暂停、超500万患者敏感数据泄露。 怀登办公室调查发现,攻击始于必应向一名承包商返回了恶意链接,该承包商点击后中招,黑客由此侵 入阿森松网络,随后利用Windows系统默认支持的RC4不安全加密技术,通过Kerberoasting攻击手段破 解特权账户密码,最终实现系统入侵。 智通财经APP获悉,美国俄勒冈州民主党参议员罗恩·怀登致信联邦贸易委员会(FTC)主席安德鲁·弗 格森,公开指责微软公司(MSFT.US)存在明显的网络安全漏洞,导致美国医院系统遭受勒索软件攻击, 并已呼吁联邦贸易委员会展开调查。 尽管微软发言人戴维·卡迪回应称RC4是"旧标准",占其流量不足0.1%,且公司正逐步减少客户的使用并 计划于2026年起在新安装的Active Directory系统中默认禁用该技术,但怀登认为,目前绝大多数微软客 户仍暴露在攻击风险中。 值得注意的是,这并非怀登首 ...