美国悬赏1000万美元通缉中共黑客张宇 涉微软Exchange大规模攻击案(图)
2025年4月15日,美国国务院位于华盛顿特区雾谷社区总部大楼外的标牌。(图片:Jim WATSON / AFP)(图片:JIM WATSON/AFP via Getty Images)
【看中国2026年10月9日讯】(看中国记者田静心编译/综合报导)美国国务院近日宣布,针对涉嫌参与2021年微软Exchange Server大规模网络攻击行动的中国籍黑客张宇(Zhang Yu音译)悬赏1000万美元奖金,征求能够协助确认其身份或下落的有效线索。根据美国国务院“正义奖励计划”(Rewards for Justice,RFJ)公布的信息,张宇被指控参与代号“HAFNIUM”的网络间谍行动。美国司法部门认为,相关攻击不仅针对美国关键基础设施,还波及学术研究机构、法律服务机构以及众多政府和商业组织。
公开资料显示,张宇与另一名中国公民徐泽伟(Xu Zewei音译)共同遭到美国联邦法院起诉。两人涉及的九项罪名载于2023年11月提交的起诉书中,该文件于2025年7月正式解密公开。
徐泽伟已于2025年7月在意大利米兰被捕,并于2026年4月被引渡至美国受审,张宇目前仍在逃,因此美国国务院决定进一步提高追捕力度,以高额奖金鼓励公众提供相关情报。
根据美国司法部起诉书内容,张宇上海势炎信息科技有限公司”董事,受中共国家安全部(MSS)及上海市国家安全局(SSSB)指使办事,并协调相关网络入侵行动。
美国指控称,其行动与中共安全体系存在联系,并通过商业公司及外部承包商方式执行网络攻击任务,以掩盖政府背景。
起诉书指出,张宇与徐泽伟自2020年起涉嫌对美国高校、病毒学家及免疫学家展开网络渗透行动,目标包括窃取新冠疫情相关研究成果、疫苗研发数据、检测及治疗研究资料等敏感信息。
2021年3月,两人利用微软企业邮件与行事历协作系统(Microsoft Exchange Server)的漏洞发动攻击。微软公开披露Exchange Server遭遇大规模攻击,并紧急修补四个被利用的零日漏洞,其中最知名的是“ProxyLogon”漏洞。
微软当时将攻击归因于代号“HAFNIUM”的黑客组织,并认定该组织与中国有关。此后,微软将该组织重新命名为“Silk Typhoon(丝绸台风)”。
网络安全专家指出,这起事件是近年来最严重的网络攻击之一。攻击者利用Exchange邮件服务器漏洞,在全球范围内入侵数以万计的组织,获取电子邮件和敏感资料,并进一步部署后门程序。
美国联邦调查局(FBI)此前曾表示,HAFNIUM攻击行动共影响超过12,700家美国机构和组织,受害单位涵盖大学、企业、律师事务所及政府相关机构。
美国国务院表示,此次悬赏属于“正义奖励计划”框架的一部分。该计划主要针对从事恐怖活动、间谍活动、跨国犯罪及危害美国关键基础设施的个人。官方数据显示,自1984年以来,该计划已向超过125名提供有效线索者发放累计逾2.5亿美元奖励。
分析人士认为,此次高额悬赏不仅是针对个别嫌疑人,更是美国持续打击国家支持型网络攻击行为的重要信号。
随着网络安全已成为国家安全的重要组成部分,美中之间围绕网络空间的执法与情报博弈预计仍将持续升温。