USA och Trump-administrationen säger sig nu ha bevis för att Nordkorea är ansvariga för Wannacry-attacken i maj i år.
Chefen för Homeland Security, Thomas P. Bossert, har lagt fram slutsatserna i en text som publicerats av Wall Street Journal (betallänk).
Utslagna
Wannacry-attacken resulterade I att flera sjukhus, bland annat i Storbritanniens fick sina datorsystem helt utslagna vilket ledde till ökade risker för patienter. Operationer fick skjutas upp och sjukhusen fick övergå till manuellt hantering av journalister och data.
”The consequences and repercussions of WannaCry were beyond economic. The malicious software hit computers in the U.K.’s health-care sector particularly hard, compromising systems that perform critical work. These disruptions put lives at risk.”
Skriver Thomas P. Bossert i sin text.
Attacken
Attacken startade med att över 230 000 datorer i mer än 150 länder, även Sverige, smittades och låstes ned av ransomware-programmet. I Sverige drabbades företaget Sandvik, flera andra företag och Timrå kommun bara får att nämna några. Även privatpersoner fick sina datorer och sin information låst och krypterad.
Inledningsvis så pekades en hackargrupp ut, Shadow Brokers, och det spekulerades i om ett verktyg från NSA hade använts. Det säkerhetshål som exploaterades hade Microsoft åtgärdat flera månader tidigare och de som drabbade shade alltså inte uppdaterat sina system.
Nu visade det sig att Wannacry också hade en svaghet, en domän som den använde för att sprida sig vidare. Domänen stoppades, togs ned vilket stoppade spridningen.
Wannacry krypterade filer i en smittad dator och lämnade sedan efter sug instruktioner om hur du skulle kunna få tillbaka din information genom att betala en lösensumma i bitcoin till ett visst konto. De som valde att betala fick aldrig igen sin information i de flesta fall.
Nordkorea
Homeland Security anser sig ha bevis för att attacken kom från Nordkorea och att den slutna diktaturen är ansvarig.


0 kommentarer