WannaCry kunne være undgået: NSA overvejede at stoppe Windows-exploit for fem år siden

NSA overvejede for fem år siden at oplyse Microsoft om EternalBlue-exploitet af frygt for, at det ville komme i forkerte hænder. Havde man gjort det, havde WannaCry været undgået.

NSA-ansatte var allerede for fem år siden nervøse for, hvad der ville ske, hvis exploitet EternalBlue, der har muliggjort det enorme WannaCry-angreb, kom i hænderne på ondsindede hackere.

Internt i efterretningstjenesten overvejede man dengang at oplyse Microsoft om sårbarheden, så der kunne udsendes en patch.

NSA endte dog med at holde EternalBlue for sig selv, indtil det blev stjålet af hackergruppen Shadow Brokers sammen med en række andre Windows-exploits, der kort efter blev lækket på internettet 17.april i år.

NSA advarede Microsoft om exploitet kort inden lækket, og der blev udsendt en patch i marts måned.

Men det var for sent.

Det tager som bekendt en rum tid, før en sikkerhedsopdatering er rullet ud til alle Windows-brugere, og hackere var allerede klar til at udnytte sårbarheden i form af WannaCry.

For effektivt til at stoppe
Tidligere NSA-ansatte fortæller til The Washington Post, at man fra start godt vidste, at EternalBlue ville skabe kaos, hvis det blev stjålet.

Men det var simpelthen var for effektivt et spionage-værktøj til, at efterretningstjenesten ville give det fra sig frivilligt, og ifølge en NSA-ansat var hacking med EternalBlue utrolig let.

"Det var som at skyde fisk i en tønde," siger den tidligere NSA-medarbejder til Washington Post.

Microsoft har siden kritiseret NSA i skarpe vendinger for ikke at oplyse om EternalBlue tidligere, og chefjurist Brad Smith har offentligt bebrejdet NSA for WannaCry-angrebet.

WannaCry-ransomwaren har inficeret mere end 200.000 windows-computere i over 150 lande.

Læs også: Det største ransomware-angreb nogensinde: Det vi ved om WannaCry indtil videre


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Atomic Software ApS
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EU persondataforordningen: Få styr på de kritiske aftaler og undgå kostbare fejl

Aftalerne mellem din virksomhed og eksterne databehandlerne er ikke blot essentielle for en succesfuld implementering af Persondataforordningen – men styrer også ansvar og aftaler mellem dig og dine partnere. På denne halvdagskonference får du styr på de vigtigste principper og aftaletyper, så du styrer uden om faldgruberne.

24. maj 2018 | Læs mere


Digitale og mobile medarbejdere: De bedste værktøjer og løsninger til at gentænke din forretning

Hør om udfordringerne med sikkerheden i de mobile løsninger og hvordan du håndterer dem - og lær mere om hvordan interne business apps kan skabe mere effektive arbejdsgange i din virksomhed.

29. maj 2018 | Læs mere


Nyt trusselsbillede kræver dyb indsigt i sikkerhedsprodukter

På Kaspersky Open Day får du praktisk viden om, hvordan du som Kaspersky-partner sikrer dine kunders Office 365-mail, beskytter dem mod ransomware – og optimerer indtjening og vækst ved at betjene flere og større kunder på én gang.

30. maj 2018 | Læs mere






Premium
Steffen Andersen er en af Danmarks bedste CIO'er: Styrer Adform i et vildt teknologiræs mod gigantiske konkurrenter
Nomineret til Årets CIO 2018: Tag med på et vildt teknologiræs med 2,7 milliarder visninger, budprocesser på 300 millisekunder, millioner af transaktioner i sekundet og konkurrenter som Facebook og Google. Læs her, hvordan Steffen Andersen, CIO hos Adform, sikrer, at virksomheden er helt fremme teknologisk.
Computerworld
Se listen: Disse it-virksomheder drømmer de danske it-studerende om at arbejde for
Konsulenthusene buldrer frem på listen over de virksomheder, som de danske it-studerende helst vil arbejde for. "Konsulenthusene har simpelthen øget kendskabet til sig selv som arbejdsgiver blandt de it-studerende. Det kræver heftig aktivitet på de sociale medier og universiteterne," lyder det fra Universum, der står bag undersøgelsen.
CIO
Allersidste opdatering på vej: Om en uge er det slut med stor-version af Windows 10 - skynd dig at opdatere
Om en uge er det slut for altid med den første store udgave af Windows 10, som Microsoft efter 29 måneder ikke længere vil supportere.
Job & Karriere
Vil strejkende it-folk kunne lægge hele Statens It ned? "Det har vi ingen kommentarer til," lyder den kryptiske melding fra Statens It
50 it-medarbejdere hos Statens It truer med at nedlægge arbejdet i sympatistrejke. Vil det betyde, at Statens It går ned?
Statens It nægter at svare.
White paper
Hvilken slags CRM understøtter bedst din forretning?
Hvordan vælger jeg det rigtige CRM-system? Hvad skal jeg prioritere? Denne guide giver dig et solidt grundlag for at vælge det CRM-system, der understøtter netop din virksomhed og jeres processer bedst – og som støtter op om arbejdet med bl.a. salg, marketing og service gennem den samlede kunderejse. Du får også konkrete og brugbare tips til, hvordan du øger sandsynligheden for, at CRM bliver en naturlig og selvfølgelig del af dine medarbejderes dagligdag. Hvilket jo er grundlaget for, at det samlede CRM-projekt bliver til en succes.