Des pirates liés à Pyongyang très probablement derrière WannaCry (Symantec)

Pyongyang a déjà démenti tout lien avec cette attaque informatique massive qui a infecté des centaines de milliers d’ordinateurs. Les pirates réclamaient des rançons en bitcoins aux victimes pour leur permettre d’en recouvrer l’usage.

Symantec a estimé que le « ransomware » utilisé (rançongiciel, code malveillant) présentait nombre des caractéristiques d’autres attaques de Lazarus, y compris le piratage en 2014 de Sony Pictures et d’un vol de plusieurs millions de dollars perpétré contre la banque centrale du Bangladesh en 2016.

Sans évoquer les liens supposés de ce groupe avec le pays reclus, Symantec explique qu’une précédente version de WannaCry avait été utilisée dans une petit nombre d’attaques les trois mois précédant la cyberattaque mondiale qui a débuté le 12 mai.

« L’analyse (…) a révélé des points communs substantiels dans les outils, techniques, infrastructures utilisées par les pirates et ceux observés lors de précédentes attaques de Lazarus, ce qui fait qu’il est hautement probable que Lazarus ait été derrière l’attaque WannaCry », écrit la société américaine lundi dans un communiqué.

« Les attaques WannaCry ne portent pas l’empreinte d’une campagne à l’échelle d’un Etat mais sont plus caractéristiques d’une campagne de cybercriminels », ajoute cependant Symantec.

Des spécialistes de la sécurité informatique en Corée du Sud, aux Etats-Unis, en Russie et en Israël ont déjà pointé un doigt accusateur sur la Corée du Nord.

Jusqu’à 300.000 ordinateurs dans 150 pays ont été infectés par WannaCry.

La semaine dernière, la Corée du Nord avait nié avec véhémence tout rapport avec cette cyberattaque.

La Corée du Nord semble avoir intensifié les cyberattaques ces dernières années. Selon les experts, elle cherche notamment à récupérer les devises étrangères qui lui font cruellement défaut en raison des sanctions qui lui ont été infligées à cause de son programme nucléaire.

sls/hg/ev/jhd

SYMANTEC

Voir les autres articles de la catégorie

ACTUALITÉS

Le Bénin et la mer

Découvrez GRATUITEMENT le numéro spécial consacré par Marine & Océans au Bénin et la mer

N° 282 en lecture gratuite

Marine & Océans vous offre exceptionnellement le numéro 282 consacré à la mission Jeanne d’Arc 2024 :
  • Une immersion dans la phase opérationnelle de la formation des officiers-élèves de l’École navale,
  • La découverte des principales escales du PHA Tonnerre et de la frégate Guépratte aux Amériques… et de leurs enjeux.
Accédez gratuitement à la version augmentée du numéro 282 réalisé en partenariat avec le Centre d’études stratégiques de la Marine et lÉcole navale

OCÉAN D'HISTOIRES

« Océan d’histoires », la nouvelle web série coanimée avec Bertrand de Lesquen, directeur du magazine Marine & Océans, à voir sur parismatch.com et sur le site de Marine & Océans en partenariat avec GTT, donne la parole à des témoins, experts ou personnalités qui confient leurs regards, leurs observations, leurs anecdotes sur ce « monde du silence » qui n’en est pas un.