Enige efterretningstjenester: Nordkorea står bag WannaCry-angrebet

Både russiske og asiatiske hackergrupper har været mistænkt for at stå bag WannaCry-angrebet. Nu peger både NSA og GCHQ på Nordkorea.

Artikel top billede

Siden det globale ransomware-angreb WannaCry i maj måned hærgede hundredetusinder af systemer i 150 forskellige lande, har både offentlige myndigheder og private sikkerhedsfirmaer forsøgt at finde ud af, hvem der stod bag.

Og ifølge to af verdens mest avancerede efterretningstjenester peger pilen på Pyongyang.

The Washington Post har talt med kilder i NSA, der fortæller, at efterretningstjenesten i en intern redegørelse konkluderer med "moderat sikkerhed", at de nordkoreanske myndigheder er afsender på den verdensomspændende ransomware-orm.

I redegørelsen kæder NSA WannaCry sammen med IP-adresser i Kina, som den nordkoreanske efterretningstjeneste RGB tidligere har benyttet sig af, og ifølge NSA skal udviklingen af WannaCry være bestilt og finansieret af netop RGB.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Briterne er enige

Også den britiske efterretningstjeneste GCHQ giver Nordkorea skylden for WannaCry.

Det engelske sundhedsvæsen blev særligt hårdt ramt af WannaCry, og derfor har GCHQ gennemført en større undersøgelse af sagen i samarbejde med flere private sikkerhedsfirmaer.

Et af firmaerne er BAE Systems, og ifølge Adrian Nish, der leder firmaets cyber-team, ligner WannaCry-koden andre cyber-våben, der tidligere er brugt af hackergrupoen Lazarus, som menes at arbejde for det nordkoreanske styre.

"Det ser ud til at stamme fra den samme kode og de samme forfattere," siger han til BBC.

Sikkerhedsfirmaerne FireEye og Kaspersky har begge tidligere fremført, at netop IP-adresser og kode-ligheder pegede på, at Pyongyang har spillet en rolle i WannaCry. 

Nordkorea afviser blankt at have noget med sagen at gøre.

Læs også: Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job