Funcionaris de la intel·ligència dels Estats Units i experts vinculats al sector privat sospiten que pirates informàtics de Pyongyang estan darrere del ciberatac mundial llançat divendres passat i que ha afectat prop de 300.000 ordinadors, va explicar The New York Times. Segons el rotatiu novaiorquès, alguns dels codis utilitzats en el ransomware WannaCry coincideixen amb els utilitzats en atacs informàtics nord-coreans passats, com el de 2014 a Sony, encara que no es tracta d'una prova definitiva de la implicació de Pyongyang, ja que pirates d'altres països podrien estar copiant aquest mètode.

L'empresa californiana de seguretat informàtica Symantec ha identificat en una versió de WannaCry el codi d'atacs al banc central de Bangla Desh el 2016, a bancs polonesos a inicis d'any o a Sony Pictures Entertainment en represàlia per The Interview, una sàtira del líder nord-coreà, Kim Jong-un. Symantec va detectar en el passat l'origen d'atacs informàtics als Estats Units, Corea del Nord o Israel.

Segons el Times, funcionaris de la intel·ligència nord-americana tenen els mateixos indicis que Symantec, i investigadors tant de Google com de la firma russa Kaspersky han confirmat les similituds del codi. No obstant això, tots matisen que les pistes no són definitives. A més, la companyia Disney va denunciar la desaparició d'una seva pel·lícula encara per estrenar.El ransomware WannaCry aprofita per propagar una vulnerabilitat del sistema operatiu Microsoft detectada per l'Agència de Seguretat Nacional (NSA) dels EUA, els detalls de la qual van robar i van divulgar a l'abril pirates informàtics.

Per altra banda, l'Institut Nacional de Ciberseguretat (Incibe), entitat dependent del Ministeri d'Energia, Turisme i Agenda Digital, va confirmar que les empreses afectades a Espanya per les diferents variacions del virus WannaCry estan tornant a la normalitat. A dia d'avui es pot confirmar que són 180 els països afectats amb més de 240.000 infeccions, 1.200 d'elles a Espanya, on s'han vist afectades sis empreses, encara que únicament ha transcendit el nom de Telefónica. Paral·lelament, els serveis d'urgències d'Anglaterra van tornar a acceptar pacients, després que el ciberatac obligués molts centres sanitaris a limitar l'atenció. L'organisme va detallar que el virus informàtic va afectar 47 organismes locals del sistema sanitari.