美國國務院「正義賞金」(Rewards for Justice, RFJ)專案7日宣布,提供高達1000萬美元的懸賞金,徵求任何能確認或定位張宇(Zhang Yu)的情報。張宇涉嫌在中國政府授意下,對美國關鍵基礎設施發動惡意網絡攻擊,嚴重違反《電腦欺詐與濫用法案》。
根據「正義賞金」網站及專注於網絡安全的新聞媒體網站《The Record》綜合報道,美方官員指出,張宇為中國公民,擔任上海火天信息科技有限公司(Shanghai Firetech Information Science and Technology Company)董事。起訴書顯示,張宇受僱於中國國家安全部(MSS)及上海市國家安全局(SSSB),在兩大情報機構的指使下,長期開展黑客攻擊與情報搜集行動。
檢方指出,自2020年初起,張宇夥同上海派諾網絡科技有限公司前總經理徐澤偉(Xu Zewei),未經授權入侵多家美國大學及頂尖免疫學家與病毒學家的網絡系統,竊取敏感的冠狀病毒疾病研究資料。
次年,張宇與徐澤偉進一步利用微軟電子郵件伺服器(Microsoft Exchange Server)的系統漏洞,發動代號為「HAFNIUM」的全球性大規模黑客入侵行動。聯邦調查局(FBI)網絡學部助理局長萊瑟曼(Brett Leatherman)透露,中國共產黨透過「HAFNIUM」行動鎖定了超過6萬個美國實體,成功受害機構超過1.27萬個,全球受害電腦數以萬計,其中包括美國的大學及法律事務所。徐澤偉甚至曾向國安局上級確認,已成功攻破位於德州南區的一所研究型大學網絡。
美方起訴書直指,中國政府長期利用國內龐大的私人企業與承包商網絡發動網絡攻擊並竊取情報,藉此隱匿官方在背後操縱的跡象。
起訴書共包含九項罪名,指控兩人於2020年2月至2021年6月期間發動多次電腦入侵行動。目前張宇仍然在逃。而同案被告徐澤偉已於2025年7月在意大利米蘭度假時遭當地警方逮捕,並於今年4月被引渡至美國接受審判。本報訊

