De Amerikaanse geheime dienst NSA zou Noord-Korea van betrokkenheid bij de uitbraak van de WannaCry-ransomware verdenken. Dat stelt de Washington Post aan de hand van een intern NSA-rapport dat niet openbaar is gemaakt. Volgens het rapport zou de Noord-Koreaanse overheid mogelijk aanvallers hebben gesponsord die achter de beruchte ransomware zitten.
In het rapport worden verder verschillende Chinese ip-adressen genoemd die in het verleden door de Noord-Koreaanse overheid zijn gebruikt. De onderzoekers stellen dat de ransomware ontwikkeld was om geld voor het regime te verzamelen, maar dat deze poging mislukte. De 115.000 euro in bitcoin die slachtoffers betaalden is nog altijd niet opgenomen.
Volgens het rapport hebben de ontwikkelaars waarschijnlijk een operationele fout gemaakt waardoor het geld eenvoudig is te volgen. In tegenstelling tot veel andere ransomware, waar voor elk slachtoffer een aparte bitcoin-portemonnee wordt aangemaakt, maakt WannaCry van slechts drie portemonnees gebruik. Een echte "smoking gun" wordt niet in het rapport genoemd. Ook de NSA stelt dat het met "gematigde zekerheid" naar Noord-Korea wijst.
Deze posting is gelocked. Reageren is niet meer mogelijk.