Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Nordkoreanske myndigheder har blankt afvist have noget at gøre med WannaCry. Men nu peger flere digitale beviser tilsyneladende på hackergruppen Lazarus, der er kædet sammen med det østasiatiske diktatur.

Artikel top billede

(Foto: scyther5 / scyther5)

Der er stadig ikke placeret et endegyldigt ansvar for det omfattende WannaCry-angreb, der for nylig spredte ransomware på hundredetusinder af systemer i mere end 150 lande.

Men ifølge eksperter fra sikkerhedsfirmaet Symantec peger stadig flere digitale beviser på, at hackergruppen Lazarus står bag kampagnen.

Lazarus mistænkes for at udføre hackerangreb på vegne af Nordkorea, og ifølge Symantec er flere af de trojanere og bagdøre, der er blevet brugt til at sprede WannaCry, sat i forbindelse med Lazarus.

En af trojanerne skabte sågar forbindelse til en IP-adresse, som malware fra Lazarus tidligere har benyttet sig af.

"Analyse af de tidlige WannaCry-angreb viser slående ligheder med værktøjer, teknikker og infrastruktur, der er brugt ved tidligere Lazarus-angreb. På den baggrund er det meget sandsynligt, at Lazarus står bag spredningen af WannaCry", skriver Symantec i et blogindlæg.

Ogås eksperter fra Kaspersky og FireEye har kædet angrebet sammen med Lazarus.

Læs også: Få dine filer tilbage: Nyt værktøj kan dekryptere WannaCry

Nordkorea afviser

De metodiske ligheder er dog ikke en rygende pistol, og endegyldige beviser er som regel svære at finde i forbindelse med cyber-angreb på stor skala.

Det officielle Nordkorea afviser da også blankt anklagerne, som en talsmand kalder "latterlige", ligesom han også afviser, at Nordkorea skulle have en forbindelse til Lazarus i det hele taget.

Lazarus-gruppen er mest kendt for et stort angreb på filmstudiet Sony i 2014, men hackerne er også kædet sammen med flere angreb på Sydkorea samt det spektakulære tyveri af omkring 500 millioner kroner fra den bangladeshiske centralbanks konto hos Federal Reserve i New York.

Du kan få et overblik over WannaCry-angrebet her:
Det største ransomware-angreb nogensinde: Det vi ved om WannaCry indtil videre

Event: Computerworld Cloud & AI Festival

Digital transformation | Ballerup

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

16. & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

Jesper Krogh Heitmann

Danske Spil

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S