Белый дом обвинил Северную Корею в распространении малвари WannaCry
Советник президента США по вопросам национальной безопасности обвинил Северную Корею в распространении вируса-вымогателя WannaCry.
Советник президента США Томас Боссерт обвинил Северную Корею в распространении малвари WannaCry, которая поразила сотни тысяч компьютеров по всему миру в мае 2017 года.
Он также добавил,что в последнее десятилетие действия Северной Кореей не контролируются.
Предыдущие обвинения в сторону Пхеньяна
Однако подобные серьёзные обвинения уже звучали в сторону Пхеньяна. В конце октября 2017 года правительство Великобритании уже подозревало Северную Корею в создании и распространении WannaCry.
Правительство корейской народной демократической республики отрицает все обвинения в свою сторону, называя их «злыми и беспочвенными спекуляциями». Оно также опровергло все первоначальные обвинения, поступившие ещё в мае после первой вспышки. Отметим, что компании «Лаборатория Касперского», Symantec и BAE Systems указали на следы, связывающие малварь с деятельностью Lazarus Group. Именно эта северокорейская шпионажная группа ответственна за проведённые атаки на Sony, правительство Южной Кореи и множество банков по всему миру.
Есть доказательства вины?
Свидетельства, связывающие Северную Корею с WannaCry, неубедительны. Боссерт не представил никаких доказательств вины Пхеньяна в организации нападений. Более того, он даже не упомянул тот факт, что кибероружие Агентства национальной безопасности США, эксплойт EternalBlue, было использовано в коде WannaCry.
Во время брифинга от Боссерта досталось российским и китайским хакерам. Он также не забыл похвалить решение Министерства внутренней безопасности США запретить использование программного обеспечения «Лаборатории Касперского».
Участие Microsoft и Facebook
Microsoft и Facebook также участвовали в блокировке активности группы Lazarus Group. По словам Microsoft, они предотвратили распространение малвари, отключив учётные записи злоумышленников, своевременно выпустив патчи и очистив компьютеры пострадавших пользователей. Facebook же смогла идентифицировать аккаунты, используемые Lazarus Group, и заблокировать их.