Experţii bănuiesc că atacul ar fi fost orchestrat de aşa-numitul Grup Lazarus, care ar fi comis în trecut şi alte atacuri, precum cel asupra companiei Sony Pictures.
Un cercetător Google, Nell Mehta, a postat imaginea unui cod prin care demonstrează anumite similarităţi între virusul WannaCry şi o încercare de atac cibernetic atribuită Coreei de Nord. Mehta nu este singurul expert care a observat anumite similarităţi, iar alţi experţi au declarat că în spatele atacurilor cibernetice sunt hackerii plătiţi de guvernul de la Phenian.
„Credem că asta ar putea să fie cheia pentru rezolvarea unei părţi a misterului din jurul acestui atac”, au declarat cercetătorii de la firma de securitate cibernetică Kaspersky.
Directorul Intezer Labs, Itai Tevet, este de aceeaşi părere.
”Intezer Labs confirmă atribuirea #WannaCry către Coreea de Nord, nu doar din cauza funcţiei din Lazarus. Mai multe detalii vor veni”, a scris directorul firmei israeliene de securitate cibernetică într-un mesaj postat pe Twitter.
În 2016, hackerii nord-coreeni ar fi furat 81 de milioane de dolari de la Banca Centrală a Bangladeshului. Aceştia investesc masiv în noi variante ale programelor malware, iar în utimii opt ani ar fi responsabili pentru atacarea unor companii industriale, instituţii media şi financiare în cel puţin 18 ţări.
România, atacată de hackeri
Cu toate acestea, majoritatea vocilor consideră că atacul cibernetic este opera unor hackeri de elită ai grupării Fancy Bear, posibil apropiați ai guvernului rus. Aceștia au încercat să obțină controlul informațiilor prin intermediul unor atacuri de tip ”cal troian” lansate în mai toată Europa. Un asemenea mesaj fals, denumit atac statal, a ajuns și în calculatoarele Ministerului Afacerilor Externe (MAE) însă el a fost anihilat în aceeași zi de specialiștii IT ai Serviciului Român de Informații (SRI) cărora le-a fost redirecționat periculosul mesaj.
”Acesta e doar un val al războiului cibernetic care se va extinde. Semințele au fost sădite în urmă cu mai multă vreme când hackerii au trimis mail-urile capcană spre țintele lor, iar acum vor să culeagă roadele. Acum au considerat că e momentul ca atacurile să fie devoalate. În alertă sunt și specialiștii din cadrul IGP și ai DIICOT care au în lucru mai multe sesizări privind tentative de spargeri de servere”, n-au explicat surse judiciare.