Artikel top billede

(Foto: scyther5 / scyther5)

Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Nordkoreanske myndigheder har blankt afvist have noget at gøre med WannaCry. Men nu peger flere digitale beviser tilsyneladende på hackergruppen Lazarus, der er kædet sammen med det østasiatiske diktatur.

Der er stadig ikke placeret et endegyldigt ansvar for det omfattende WannaCry-angreb, der for nylig spredte ransomware på hundredetusinder af systemer i mere end 150 lande.

Men ifølge eksperter fra sikkerhedsfirmaet Symantec peger stadig flere digitale beviser på, at hackergruppen Lazarus står bag kampagnen.

Lazarus mistænkes for at udføre hackerangreb på vegne af Nordkorea, og ifølge Symantec er flere af de trojanere og bagdøre, der er blevet brugt til at sprede WannaCry, sat i forbindelse med Lazarus.

En af trojanerne skabte sågar forbindelse til en IP-adresse, som malware fra Lazarus tidligere har benyttet sig af.

"Analyse af de tidlige WannaCry-angreb viser slående ligheder med værktøjer, teknikker og infrastruktur, der er brugt ved tidligere Lazarus-angreb. På den baggrund er det meget sandsynligt, at Lazarus står bag spredningen af WannaCry", skriver Symantec i et blogindlæg.

Ogås eksperter fra Kaspersky og FireEye har kædet angrebet sammen med Lazarus.

Læs også: Få dine filer tilbage: Nyt værktøj kan dekryptere WannaCry

Nordkorea afviser

De metodiske ligheder er dog ikke en rygende pistol, og endegyldige beviser er som regel svære at finde i forbindelse med cyber-angreb på stor skala.

Det officielle Nordkorea afviser da også blankt anklagerne, som en talsmand kalder "latterlige", ligesom han også afviser, at Nordkorea skulle have en forbindelse til Lazarus i det hele taget.

Lazarus-gruppen er mest kendt for et stort angreb på filmstudiet Sony i 2014, men hackerne er også kædet sammen med flere angreb på Sydkorea samt det spektakulære tyveri af omkring 500 millioner kroner fra den bangladeshiske centralbanks konto hos Federal Reserve i New York.

Du kan få et overblik over WannaCry-angrebet her:
Det største ransomware-angreb nogensinde: Det vi ved om WannaCry indtil videre




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere