Un ciudadano chino acusado de llevar a cabo operaciones de ciberespionaje para los servicios de inteligencia de China ha sido extraditado de Italia a Estados Unidos para enfrentar cargos penales, según informó el Departamento de Justicia de EE.UU. (DOJ).
De acuerdo con el anuncio del DOJ, Xu Zewei es presuntamente un hacker contratado por el Ministerio de Seguridad del Estado (MSS) de China, quien habría realizado intrusiones entre febrero de 2020 y junio de 2021 como parte de una campaña coordinada de recolección de inteligencia.
Xu fue arrestado previamente en Milán, Italia, en 2025 a solicitud de las autoridades estadounidenses por sus presuntos vínculos con el grupo de hacking Silk Typhoon. La acusación formal vincula a Xu con una serie de ataques atribuidos a este grupo, también conocido como Hafnium, que explotó vulnerabilidades en sistemas expuestos a internet para obtener acceso inicial a las redes de las víctimas.
Una vez dentro, los atacantes realizaban reconocimiento, desplegaban malware y robaban datos. El DOJ señala que Xu participó en intrusiones dirigidas a organizaciones de investigación sobre la COVID-19, donde los atacantes buscaban obtener datos sobre vacunas, tratamientos y pruebas.
Las autoridades estadounidenses también alegan que Xu y sus co-conspiradores explotaron vulnerabilidades de día cero en Microsoft Exchange Server a partir de finales de 2020, como parte de una campaña generalizada para comprometer servidores de correo electrónico y obtener acceso a las redes de las víctimas. Tras infiltrarse en servidores Exchange vulnerables, los atacantes desplegaban webshells que les permitían acceder a buzones, moverse lateralmente dentro de las redes y exfiltrar datos.
Los fiscales afirman que Xu y su coacusado operaban como hackers contratados bajo la dirección de funcionarios del MSS. "Según los documentos judiciales, funcionarios de la Oficina de Seguridad del Estado de Shanghái (SSSB) del MSS de la RPC ordenaron a Xu realizar este hacking", declaró el DOJ. El comunicado agrega que "cuando Xu llevó a cabo las intrusiones informáticas, supuestamente trabajaba para una empresa llamada Shanghai Powerock Network Co., Ltd. (Powerock)", describiéndola como una de las muchas empresas utilizadas para llevar a cabo operaciones de hacking en nombre del gobierno chino.
Se espera que Xu comparezca ante un tribunal federal, donde enfrenta múltiples cargos relacionados con intrusiones informáticas y conspiración.