Microsoft wijst Noord-Korea aan als WannaCry-meesterbrein

Pictogram voor leestijd 2 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

De WannaCry-malware-aanval zal waarschijnlijk ten onder gaan als de gebeurtenis die de wereld wakker schudde met het reële potentieel voor cyberaanvallen om essentiële infrastructuur te verlammen, nadat sommige delen van de Britse National Health Service enkele dagen waren uitgeschakeld en verwoestende gevolgen hadden voor bedrijven in veel andere delen van de wereld.

Nu heeft Microsoft-president en juridisch adviseur Brad Smith beweerd de entiteit achter de aanvallen te hebben geïdentificeerd.

Microsoft-president Brad Smith vertelde ITV dat hij "met groot vertrouwen" geloofde dat Noord-Korea achter de wereldwijde WannaCry-cyberaanval zat met behulp van "cybertools of wapens gestolen van de NSA".

WannaCry trof 200,000 computers in 150 landen, maar was niet erg goed in het zijn van ransomware, met een zeer slecht mechanisme om geld van slachtoffers te innen, en geen van het ingezamelde geld werd daadwerkelijk uitgegeven.

"Ik denk dat op dit moment alle waarnemers die op de hoogte zijn, hebben geconcludeerd dat WannaCry werd veroorzaakt door Noord-Korea met behulp van cybertools of wapens die zijn gestolen van de National Security Agency in de Verenigde Staten", zei Smith.

Kort na de hack onthulde de prominente Google-beveiligingsonderzoeker Neel Mehta een overeenkomst tussen de code die werd gebruikt in een vroege versie van WannaCry-ransomware en die in een hackertool die werd toegeschreven aan de Koreaanse Lazarus Group.

In mei meldde een Zuid-Koreaanse regering in opdracht van het Financial Security Institute (FSI) dat Noord-Korea verantwoordelijk was voor de aanval op Sony's entertainmentbedrijf in 2014.

Volgens Smith heeft de wereld de afgelopen zes maanden "bedreigingen tot leven zien komen ... op een nieuwe en serieuzere manier."

Hoewel Microsoft-computers het belangrijkste doelwit waren van de WannaCry-aanvallen, was misschien een zegen voor Microsoft, die een golf van upgrades veroorzaakte, aangezien niet-ondersteunde versies van Windows-computers niet alleen onveilig bleken te zijn, maar ook een daadwerkelijke bedreiging vormden voor de bedrijfscontinuïteit.

Desondanks bleef Brad Smith streven naar een staakt-het-vuren in de cyberoorlogen die momenteel gaande zijn tussen verschillende actoren, waaronder de VS, Rusland en Noord-Korea.

“We hebben regeringen nodig om samen te komen zoals ze deden in Genève in 1949 en een nieuwe digitale Conventie van Genève aan te nemen die duidelijk maakt dat deze cyberaanvallen op burgers, vooral in tijden van vrede, verboden terrein zijn en een schending van het internationaal recht,” hij voegde toe.

Bron: RT.com

Meer over de onderwerpen: brad smith, microsoft, veiligheid, wil huilen