Logo TecMundo
Segurança

Senador pede investigação contra a Microsoft por 'negligenciar' a segurança cibernética

Segundo Ron Wyden, a Microsoft não fornece segurança adequada em seus produtos, facilitando as ações de grupos de ransomware.

Avatar do(a) autor(a): André Luiz Dias Gonçalves

schedule15/09/2025, às 09:30

updateAtualizado em 17/02/2026, às 08:05

O senador americano Ron Wyden solicitou à Comissão Federal de Comércio dos Estados Unidos (FTC) que investigue a Microsoft por negligência em uma série de incidentes de segurança cibernética de “alto perfil” nos últimos anos. O pedido foi feito em uma carta divulgada na quarta-feira (10).

Segundo o democrata, a abordagem adotada pela gigante de Redmond em relação aos seus produtos teria facilitado a realização de ataques de ransomware à infraestrutura crítica do país, incluindo as organizações de saúde, ameaçando a segurança nacional. Ele acredita que problemas nas configurações do Windows colaboram para esse tipo de ação.

smart_display

Nossos vídeos em destaque

ron-wyden
O senador Ron Wyden acusa a Microsoft de negligência quanto à segurança cibernética. (Imagem: Getty Images)

Ataque à Ascension Health

Um dos casos citados pelo parlamentar foi o ataque de ransomware à Ascension Health, uma das maiores redes de hospitais dos EUA. Ocorrida em maio do ano passado, a campanha maliciosa afetou as operações clínicas do sistema de saúde, paralisando temporariamente os atendimentos a pacientes.

  • A ação também resultou na exposição de dados médicos e de seguro privado de mais de 5 milhões de pessoas, após um funcionário da Ascension clicar em um link malicioso;
  • Com isso, invasores conseguiram chegar à rede da empresa e, posteriormente, ao Microsoft Active Directory da plataforma, utilizada para gerenciar as contas dos clientes;
  • Segundo Wyden, o suporte desatualizado da Microsoft em relação à tecnologia de criptografia e as configurações definidas pela big tech foram decisivas para a invasão;
  • Ele também alega que a dona do Windows não faz o suficiente para informar às empresas que utilizam o sistema sobre como mitigar tal ameaça.

A tecnologia citada pelo senador é o padrão RC4, apontado como mais fraco em comparação a outras soluções como o AES 128/256. Na ocasião, ele pediu que a gigante da tecnologia recomendasse aos clientes que ativassem esse último como padrão, porém a resposta dada não deixava clara a importância de fazer a troca.

Conforme um porta-voz da Microsoft, o RC4 é usado atualmente por menos de 0,1% do seu tráfego, porém desabitá-lo totalmente pode “quebrar” os sistemas de vários clientes. O representante também afirmou que essa opção de criptografia será desabilitada por padrão a partir de 2026, com a disponibilidade de mitigações adicionais.

computador-infectado-por-ransomware
Nos ataques de ransomware, a vítima geralmente é pressionada para pagar pelo resgate dos seus dados. (Imagem: Getty Images)

O que fará a FTC?

A FTC reconheceu ter recebido o pedido de Wyden, porém não comentou sobre a possibilidade de investigar a Microsoft. Anteriormente, o mesmo senador pressionou o governo para averiguar o papel da companhia no roubo de milhares de emails de autoridades americanas, em 2023, por hackers chineses.

“Sem uma ação oportuna, a cultura de segurança cibernética negligente da Microsoft, combinada com sua monopolização de fato do mercado de sistemas operacionais corporativos, representa uma séria ameaça à segurança nacional e torna inevitáveis hacks adicionais”, apontou o parlamentar, na carta.

Curtiu o conteúdo? Confira mais notícias no TecMundo e interaja com a gente nas redes sociais.

Perguntas Frequentes

Por que o senador Ron Wyden pediu uma investigação contra a Microsoft?
O senador Ron Wyden solicitou à Comissão Federal de Comércio dos Estados Unidos que investigue a Microsoft por negligência em incidentes de segurança cibernética de alto perfil. Ele alega que a abordagem da Microsoft em relação à segurança de seus produtos facilitou ataques de ransomware, ameaçando a segurança nacional.
Quais são as consequências dos ataques de ransomware mencionados por Ron Wyden?
Os ataques de ransomware, como o ocorrido na Ascension Health, paralisaram operações clínicas e expuseram dados médicos e de seguro privado de milhões de pessoas. Isso demonstra o impacto significativo na infraestrutura crítica e na segurança de dados sensíveis.
Como os invasores conseguiram acessar a rede da Ascension Health?
Os invasores conseguiram acessar a rede da Ascension Health após um funcionário clicar em um link malicioso. Isso permitiu que eles chegassem ao Microsoft Active Directory da plataforma, usado para gerenciar contas de clientes.
O que é ransomware e como ele afeta as organizações?
Ransomware é um tipo de malware que criptografa dados de uma organização, exigindo um resgate para liberar o acesso. Ele pode paralisar operações, expor dados sensíveis e causar danos financeiros e reputacionais significativos.
star

Continue por aqui