WannaCry kunne være undgået: NSA overvejede at stoppe Windows-exploit for fem år siden

NSA overvejede for fem år siden at oplyse Microsoft om EternalBlue-exploitet af frygt for, at det ville komme i forkerte hænder. Havde man gjort det, havde WannaCry været undgået.

Artikel top billede

(Foto: scyther5 / scyther5)

NSA-ansatte var allerede for fem år siden nervøse for, hvad der ville ske, hvis exploitet EternalBlue, der har muliggjort det enorme WannaCry-angreb, kom i hænderne på ondsindede hackere.

Internt i efterretningstjenesten overvejede man dengang at oplyse Microsoft om sårbarheden, så der kunne udsendes en patch.

NSA endte dog med at holde EternalBlue for sig selv, indtil det blev stjålet af hackergruppen Shadow Brokers sammen med en række andre Windows-exploits, der kort efter blev lækket på internettet 17.april i år.

NSA advarede Microsoft om exploitet kort inden lækket, og der blev udsendt en patch i marts måned.

Men det var for sent.

Det tager som bekendt en rum tid, før en sikkerhedsopdatering er rullet ud til alle Windows-brugere, og hackere var allerede klar til at udnytte sårbarheden i form af WannaCry.

For effektivt til at stoppe

Tidligere NSA-ansatte fortæller til The Washington Post, at man fra start godt vidste, at EternalBlue ville skabe kaos, hvis det blev stjålet.

Men det var simpelthen var for effektivt et spionage-værktøj til, at efterretningstjenesten ville give det fra sig frivilligt, og ifølge en NSA-ansat var hacking med EternalBlue utrolig let.

"Det var som at skyde fisk i en tønde," siger den tidligere NSA-medarbejder til Washington Post.

Microsoft har siden kritiseret NSA i skarpe vendinger for ikke at oplyse om EternalBlue tidligere, og chefjurist Brad Smith har offentligt bebrejdet NSA for WannaCry-angrebet.

WannaCry-ransomwaren har inficeret mere end 200.000 windows-computere i over 150 lande.

Læs også: Det største ransomware-angreb nogensinde: Det vi ved om WannaCry indtil videre

Læses lige nu

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29. april 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

    Gutzon D. Børglum

    Netip A/S

    Sophie Dalsgaard Myhrmann, er pr. 1. september 2026 ansat hos Elbek & Vejrup A/S som Project Manager i Logistik & Produktion. Hun skal især beskæftige sig med projektledelse indenfor logistik og produktion. Hun er nyuddannet cand.it, i IT, kommunikation og Organisation fra Aarhus Univeristet. Nyt job

    Sophie Dalsgaard Myhrmann

    Elbek & Vejrup A/S