Centrul Naţional britanic pentru Securitate Cibenetică (NSCS) a coordonat o anchetă internaţională pentru a descoperi cine a fost în sparle atacului, iar rezultatul arată că acesta a fost lansat de un grup de hackeri numiți Lazarus. Acelaşi grup ar fi atacat Sony Pictures în 2014 și este acuzat că a furat bani din mai multe bănci.
Atacul numit WannaCry, lansat în luna mai asupra NHS și răspândit apoi în toată lumea a blocat computere şi a cerut o răscumpărare în schimbul deblocării acestora. Din anchetă rezultă că ransomware-ul nu a ţintit în mod expres NHS și ar fi doar o încercare de a face bani scăpată de sub control.
Specialiștii în securitate au constatat că atacul a fost lansat de pe teritoriul Coreei de Nord, însă nu se știe dacă Phenianul a avut vreun rol.
Hackeri nord-coreeni au fost legaţi de atacuri de pe urma cărora vizau să facă bani şi în trecut – precum furtul a 81 de milioane de dolari de la Banca centrală a Bangladeshului, în 2016. Grupul Lazarus a fost legat şi de utilizarea unor atacuri cu ransomware inclusiv asupra unui lanţ sud-coreean de supermarketuri.
Specialiștii britanici cred că atacul din mai 2017 a fost mai degrabă comis la întâmplare decât în mod ţintit. El s-a extins în toată lumea şi a fost încetinit doar mulţumită unui cercetător britanic care a găsit un ”întrerupător”.
Cercetători de la Elliptic, o companie cu sediul în Marea Britanie care urmăreşte plăţi în bitcoin, au anunţat că nu au văzut vreo retragere din portofelele în care au fost plătiţi bani, în pofida faptului că unii omaeni plătesc în continuare.
Citește și:
- Implicarea Coreei de Nord în atacul WannaCry, pusă la îndoială de experți
- Coreea de Nord ar fi organizat atacul cibernetic care a lovit în întreaga lume
- Atacul cibernetic s-a soldat cu „peste 200.000 de victime în peste 150 de țări”. Europol: „Numărul victimelor ar putea crește”