Enige efterretningstjenester: Nordkorea står bag WannaCry-angrebet

Både russiske og asiatiske hackergrupper har været mistænkt for at stå bag WannaCry-angrebet. Nu peger både NSA og GCHQ på Nordkorea.

Artikel top billede

Siden det globale ransomware-angreb WannaCry i maj måned hærgede hundredetusinder af systemer i 150 forskellige lande, har både offentlige myndigheder og private sikkerhedsfirmaer forsøgt at finde ud af, hvem der stod bag.

Og ifølge to af verdens mest avancerede efterretningstjenester peger pilen på Pyongyang.

The Washington Post har talt med kilder i NSA, der fortæller, at efterretningstjenesten i en intern redegørelse konkluderer med "moderat sikkerhed", at de nordkoreanske myndigheder er afsender på den verdensomspændende ransomware-orm.

I redegørelsen kæder NSA WannaCry sammen med IP-adresser i Kina, som den nordkoreanske efterretningstjeneste RGB tidligere har benyttet sig af, og ifølge NSA skal udviklingen af WannaCry være bestilt og finansieret af netop RGB.

Læs også: Nye beviser peger på nordkoreansk forbindelse til WannaCry-angrebet

Briterne er enige

Også den britiske efterretningstjeneste GCHQ giver Nordkorea skylden for WannaCry.

Det engelske sundhedsvæsen blev særligt hårdt ramt af WannaCry, og derfor har GCHQ gennemført en større undersøgelse af sagen i samarbejde med flere private sikkerhedsfirmaer.

Et af firmaerne er BAE Systems, og ifølge Adrian Nish, der leder firmaets cyber-team, ligner WannaCry-koden andre cyber-våben, der tidligere er brugt af hackergrupoen Lazarus, som menes at arbejde for det nordkoreanske styre.

"Det ser ud til at stamme fra den samme kode og de samme forfattere," siger han til BBC.

Sikkerhedsfirmaerne FireEye og Kaspersky har begge tidligere fremført, at netop IP-adresser og kode-ligheder pegede på, at Pyongyang har spillet en rolle i WannaCry. 

Nordkorea afviser blankt at have noget med sagen at gøre.

Læs også: Ny analyse afslører pudsig detalje: Wannacry-bagmænd taler perfekt kinesisk

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior projektkonsulent til program Digital og Operativ Transformation

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Specialister til Netværksoperations til Forsvarets nye Digitale Backbone

    Midtjylland

    Annonceindlæg fra Admin By Request

    Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

    Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S