越來越多的證據表明,朝鮮在上個月發動了WannaCry勒索網絡攻擊,讓全球數十萬臺電腦受害。英國的安全部門認為,一個和朝鮮政府有關的黑客小組Lazarus應該對此負責。這似乎證實了私人網絡安全專家的看法,他們上個月表示這次襲擊是與朝鮮孤立狀態有關。
華盛頓郵報星期四報道說,美國國家安全局上周已經進行了類似的內部評估。國家安全局的評估是基于對戰術,技術和目標的分析結果,它對朝鮮間諜機構參與其中有相當信心。私人網絡安全公司對受感染150多個國家受害電腦和英國國家衛生服務部門軟件癱瘓分析之后也有類似的結論。
賽門鐵克的安全研究人員上個月表示,WannaCry勒索網絡攻擊中使用的工具和基礎設施與Lazarus有很強的聯系。WannaCry勒索網絡攻擊會鎖定受感染電腦上的文件,并要求其管理員支付贖金以重新獲得控制權。WannaCry勒索網絡攻擊使用的工具圍繞去年泄漏的NSA黑客工具設計而成,能夠迅速傳播,因為許多主要公司和組織都依賴于舊版軟件,它們不再接收軟件更新。