🇺🇸 Госдеп США оценил ключевую фигуру группировки 🐲Hafnium в $10 млн
Государственный департамент 🇺🇸США объявил награду до $10 млн по программе Rewards for Justice за информацию о местонахождении 44-летнего гражданина 🇨🇳Китая Чжан Юя. Директор шанхайской компании Shanghai Firetech Information Science and Technology обвиняется в руководстве операциями государственной атакующей группировки Hafnium, краже конфиденциальных исследований вакцин против COVID-19 и взломе тысяч серверов по всему миру.
Обвинительное заключение по девяти пунктам утвердил федеральный суд Южного округа Техаса. Согласно материалам Министерства юстиции США, Чжан Юй и его сообщник, 34-летний генеральный менеджер компании Shanghai Powerock Network Сюй Цзэвэй, проводили якобы кибератаки по прямому поручению Министерства государственной безопасности 🇨🇳Китая и шанхайского Бюро государственной безопасности. Хакеры якобы регулярно направляли отчёты кураторам из спецслужбы, и в одном из эпизодов Сюй подтвердил успешную компрометацию сети крупного медицинского исследовательского университета в Техасе.
Оперативная активность группы делилась на два этапа. На первой фазе с февраля по апрель 2020 года злоумышленники атаковали американские университеты, вирусологов и иммунологов, похищая гигабайты закрытых данных о вакцинах и методах лечения коронавируса. На второй фазе в конце 2020 года группа развернула масштабную кампанию против почтовых систем под эгидой группировки Hafnium, также отслеживаемой аналитиками как Silk Typhoon. В атаках применялась цепочка из четырёх уязвимостей нулевого дня в программном обеспечении Microsoft Exchange Server, что позволяло внедрять веб-шеллы и закрепляться на скомпрометированных узлах. Как подчеркнул помощник директора киберотдела ФБР Бретт Лизерман, через инфраструктуру Hafnium китайская сторона атаковала свыше 60 000 американских организаций и успешно проникла в сети более чем 12 700 субъектов, включая международную юридическую фирму с офисом в Вашингтоне и оборонные институты.
Утверждается, что Чжан Юй, возможно, скрывается на территории 🇨🇳Китая, его сообщник Сюй Цзэвэй был задержан полицией 🇮🇹Италии в июле 2025 года во время отпуска в Милане. В апреле 2026 года итальянские власти экстрадировали Сюя в 🇺🇸США, где он предстал перед судом в Хьюстоне и заявил о своей невиновности. Как отметили эксперты исследовательской группы SentinelLabs, компания Shanghai Firetech владела десятками патентов на скрытное извлечение данных из защищённых компьютеров Apple, перехват трафика сетевых маршрутизаторов и контроль бытовой электроники, что свидетельствует о наличии глубокого непубличного арсенала наступательного вредоносного ПО у подрядчиков спецслужб.
✋ @Russian_OSINT
Post #8023
6K
