美國司法部表示,一名中國籍男子近日被引渡至美國,並在德州休斯頓聯邦法院出庭,面臨多項網絡入侵相關刑事指控。檢方指其曾參與針對美國高校及全球系統的大規模黑客行動,包括在疫情期間竊取新冠科研資料。
本文核心內容:
- 發生地點:美國德州休斯頓
- 關鍵實體:美國司法部、徐澤偉(Xu Zewei,音譯)、張宇(Zhang Yu,音譯)
- 核心事件:中國公民被引渡美國受審,涉參與黑客行動入侵高校並竊取新冠研究數據
涉案時間跨疫情初期
根據司法部資料,34歲的徐澤偉於4月25日被引渡至美國,並在德州南區聯邦法院首次出庭。他面臨9項刑事指控,涉及2020年2月至2021年6月期間的多宗網絡攻擊行為。
案件同時涉及另一名44歲中國公民張宇,目前仍在逃。檢方指兩人於疫情初期鎖定多所高校及科研人員,試圖獲取疫苗與治療相關研究成果。
牽涉HAFNIUM大規模攻擊
起訴書指出,部分行動屬於被稱為「HAFNIUM」的黑客攻擊,該行動曾利用微軟Exchange伺服器漏洞,對全球數千個系統發動入侵。
2021年3月,微軟公開相關漏洞並發布修補方案,美國聯邦調查局及網絡安全機構亦發出警告。同年7月,美國及其盟友將該行動歸因於中國國家安全部。
被指受情報機構指揮
檢方稱,徐澤偉當時在上海一間科技公司任職,該公司被指為中國政府從事網絡行動的外包機構之一。
法庭文件指出,其黑客行動疑在中國國家安全部上海市國家安全局人員指揮下進行,透過入侵系統、安裝遠端控制程式並竊取電郵資料,以獲取敏感信息。
最高可判數十年監禁
徐澤偉面臨包括電信詐騙、非法入侵受保護電腦及身份盜竊等罪名。其中電信詐騙最高可判20年監禁,其他罪名亦涉及數年刑期。
若所有指控成立,總刑期可能達數十年。司法部表示,將持續追查相關網絡攻擊行為,並強調被告在法院裁決前仍被視為無罪。
來源:美國司法部
封面來源:AI

