Enige efterretningstjenester: Nordkorea står bag WannaCry-angrebet

Både russiske og asiatiske hackergrupper har været mistænkt for at stå bag WannaCry-angrebet. Nu peger både NSA og GCHQ på Nordkorea.

Artikel top billede

Siden det globale ransomware-angreb WannaCry i maj måned hærgede hundredetusinder af systemer i 150 forskellige lande, har både offentlige myndigheder og private sikkerhedsfirmaer forsøgt at finde ud af, hvem der stod bag.

Og ifølge to af verdens mest avancerede efterretningstjenester peger pilen på Pyongyang.

The Washington Post har talt med kilder i NSA, der fortæller, at efterretningstjenesten i en intern redegørelse konkluderer med "moderat sikkerhed", at de nordkoreanske myndigheder er afsender på den verdensomspændende ransomware-orm.

I redegørelsen kæder NSA WannaCry sammen med IP-adresser i Kina, som den nordkoreanske efterretningstjeneste RGB tidligere har benyttet sig af, og ifølge NSA skal udviklingen af WannaCry være bestilt og finansieret af netop RGB.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Briterne er enige

Også den britiske efterretningstjeneste GCHQ giver Nordkorea skylden for WannaCry.

Det engelske sundhedsvæsen blev særligt hårdt ramt af WannaCry, og derfor har GCHQ gennemført en større undersøgelse af sagen i samarbejde med flere private sikkerhedsfirmaer.

Et af firmaerne er BAE Systems, og ifølge Adrian Nish, der leder firmaets cyber-team, ligner WannaCry-koden andre cyber-våben, der tidligere er brugt af hackergrupoen Lazarus, som menes at arbejde for det nordkoreanske styre.

"Det ser ud til at stamme fra den samme kode og de samme forfattere," siger han til BBC.

Sikkerhedsfirmaerne FireEye og Kaspersky har begge tidligere fremført, at netop IP-adresser og kode-ligheder pegede på, at Pyongyang har spillet en rolle i WannaCry. 

Nordkorea afviser blankt at have noget med sagen at gøre.

Læs også: Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Erfaren VMware systemadministrator til kritisk serverinfrastruktur

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Midtjylland

Octocube Games ApS

CIFI Developer

Region Sjælland

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job