Detalle de la noticia

Ciberseguridad

Estados Unidos ofrece hasta 10 millones de dólares por información sobre Zhang Yu, acusado de los ataques informáticos a HAFNIUM

Fuente: The Hacker News Publicado: 08/10/2026 · 07:42 UTC
Compartir:
Ciberseguridad Estados Unidos ofrece hasta 10 millones de dólares por información sobre Zhang Yu, acusado de los ataques informáticos a HAFNIUM
Imagen: The Hacker News

El De­par­ta­men­to de Es­ta­do de Es­ta­dos Uni­dos ha dis­pues­to una com­pen­sa­ción eco­nó­mi­ca que al­can­za los diez mi­llo­nes de dó­la­res a cam­bio de datos que per­mi­tan ubi­car o iden­ti­fi­car a Zhang Yu, un ciu­da­dano de ori­gen chino que en­fren­ta acu­sa­cio­nes en te­rri­to­rio es­ta­dou­ni­den­se vin­cu­la­das con las in­cur­sio­nes ci­ber­né­ti­cas con­tra ser­vi­do­res de Mi­cro­soft Ex­chan­ge lle­va­das a cabo en el año 2021 y co­no­ci­das como HAFNIUM. Las au­to­ri­da­des nor­te­ame­ri­ca­nas se­ña­lan que este in­di­vi­duo con­ti­núa pró­fu­go y sus car­gos to­da­vía no han sido eva­lua­dos en un jui­cio. La ini­cia­ti­va de re­com­pen­sa forma parte de un pro­gra­ma gu­ber­na­men­tal de se­gu­ri­dad na­cio­nal que otor­ga com­pen­sa­cio­nes por datos de in­te­rés.

La acu­sa­ción for­mal en un tri­bu­nal fe­de­ral in­vo­lu­cra con­jun­ta­men­te a Zhang y a otro hom­bre lla­ma­do Xu Zewei, abar­can­do múl­ti­ples car­gos y ha­bien­do sido di­fun­di­da pú­bli­ca­men­te. Las ac­cio­nes ci­ber­né­ti­cas pre­sun­ta­men­te ocu­rrie­ron en un pe­rio­do que abar­ca desde prin­ci­pios de 2020 hasta me­dia­dos de 2021, afec­tan­do a ins­ti­tu­cio­nes de edu­ca­ción su­pe­rior, cien­tí­fi­cos en­fo­ca­dos en in­ves­ti­ga­cio­nes sobre el COVID-19 y un bu­fe­te in­ter­na­cio­nal de abo­ga­dos. Mien­tras que Zhang ope­ra­ba pre­sun­ta­men­te di­ri­gien­do ac­ti­vi­da­des de pi­ra­te­ría in­for­má­ti­ca desde una com­pa­ñía y coor­di­nán­do­se con Xu, este úl­ti­mo fue de­te­ni­do en te­rri­to­rio ita­liano a pe­ti­ción de Es­ta­dos Uni­dos y pos­te­rior­men­te ex­tra­di­ta­do.

El his­to­rial de estas in­tru­sio­nes in­clu­ye la ex­plo­ta­ción de fa­llas de se­gu­ri­dad que fue­ron re­ve­la­das por la em­pre­sa Mi­cro­soft, la cual atri­bu­yó la cam­pa­ña ini­cial a un grupo res­pal­da­do por un Es­ta­do y ope­ran­do desde China, iden­ti­fi­ca­do ac­tual­men­te bajo otro nom­bre. El FBI in­di­có que esta ofen­si­va ci­ber­né­ti­ca afec­tó a miles de or­ga­ni­za­cio­nes es­ta­dou­ni­den­ses. Adi­cio­nal­men­te, el go­bierno es­ta­dou­ni­den­se y na­cio­nes alia­das se­ña­la­ron pú­bli­ca­men­te que los pi­ra­tas in­for­má­ti­cos res­pon­sa­bles de estos ata­ques man­te­nían víncu­los con los ser­vi­cios de in­te­li­gen­cia de China.