De Amerikaanse regering heeft bij monde van veiligheidsadviseur Thomas Bossert bekendgemaakt er zeker van te zijn dat Noord-Korea verantwoordelijk is voor de verspreiding van de WannaCry-ransomware, die in mei veel organisaties trof.
Bossert maakt dat standpunt duidelijk in een artikel in The Wall Street Journal. Daarin schrijft hij dat de VS 'vandaag publiekelijk de enorme internetaanval WannaCry aan Noord-Korea toewijst'. Verderop vermeldt hij: "We uiten deze beschuldigingen niet zomaar. Ze zijn gebaseerd op bewijs." Bossert gaat niet in op de bewijzen en vermeldt alleen dat de aanval naast economische schade ook levens in gevaar bracht. De VS heeft nog niet eerder officieel Noord-Korea als schuldige aangewezen.
De aanval, die de adviseur 'roekeloos' noemt, zou duidelijk maken dat overheden maatregelen moeten nemen. De VS zou hierin het voortouw willen nemen. "Als het moet, zal de VS alleen te werk gaan en kosten en consequenties verbinden aan illegale praktijken", voegt Bossert daar verderop aan toe. Aan het einde van zijn artikel stelt hij dat Noord-Korea naast de 'nucleaire dreiging' ook steeds meer van internetaanvallen gebruikmaakt. President Trump zou daarom 'maximale druk' blijven uitoefenen om het vermogen tot het uitvoeren van aanvallen door het land te beperken.
De veiligheidsadviseur, oftewel homeland security advisor, schrijft dat de VS niet alleen is als het de aanvallen toewijst aan Noord-Korea. Het VK en verschillende bedrijven zouden dat al eerder hebben gedaan. In het verleden hebben verschillende beveiligingsbedrijven een link gelegd tussen de WannaCry-ransomware en Noord-Korea. Dat gebeurde door BAE Systems, Symantec en Kaspersky, waarna Symatec zei meer aanwijzingen te hebben gevonden. Ook Microsoft deelde die mening. In juni publiceerde The Washington Post een artikel waarin de krant schreef dat een intern NSA-rapport de aanval eveneens toedichtte aan Noord-Korea.
De WannaCry-ransomware verspreidde zich in mei snel door gebruik van een uitgelekte NSA-exploit, die gebruikmaakt van een lek in Windows. Een onderzoeker ontdekte echter een 'killswitch', waardoor verdere schade grotendeels kon worden voorkomen. In Nederland werd parkeerbedrijf Q-park getroffen.