Een Chinese staatsburger die wordt verdacht lid te zijn van een door de staat gesteunde hackgroep is vanuit Milaan uitgeleverd aan de Verenigde Staten, zo bevestigde zijn advocaat maandag. Xu Zewei werd in juli 2025 gearresteerd door Italiaanse autoriteiten nadat de VS hem beschuldigden van betrokkenheid bij een Chinese hackgroep die verantwoordelijk zou zijn voor het binnendringen van systemen van een universiteit in Texas om informatie over COVID-19-vaccins te stelen.

Xu’s advocaat, Simona Candido, verklaarde aan Recorded Future News dat hij zaterdag is uitgeleverd en momenteel wordt vastgehouden in het Houston Federal Detention Center. Een woordvoerder van het Chinese ministerie van Buitenlandse Zaken, Lin Jian, bekritiseerde de beslissing van de Italiaanse regering tijdens een persconferentie op maandag. Xu ontkent herhaaldelijk betrokkenheid bij hackoperaties van de Chinese overheid en stelt dat zijn arrestatie een geval van persoonsverwisseling is. Hij verbleef met zijn vrouw op vakantie in Milaan toen hij werd opgepakt.

De Amerikaanse autoriteiten vaardigden vorig jaar een arrestatiebevel uit tegen Xu op beschuldiging van onder meer wire fraud, verzwaarde identiteitsdiefstal en ongeautoriseerde toegang tot beveiligde computers. In een aanklacht met negen punten, die vorig jaar werd gepubliceerd, beschuldigde het Amerikaanse ministerie van Justitie hem en medeverdachte Zhang Yu van betrokkenheid bij computerinbraken tussen februari 2020 en juni 2021. Dit omvatte de grootschalige HAFNIUM-cyberaanvallen die duizenden computers wereldwijd, waaronder in de Verenigde Staten, compromitteerden.

Later in 2021 waren Xu en anderen sterk betrokken bij aanvallen op Microsoft Exchange-servers, algemeen bekend als de Hafnium-aanvallen. Volgens aanklagers voerde Xu deze hacks uit in opdracht van de Chinese Ministerie van Staatsveiligheid (MSS) en het Shanghai State Security Bureau (SSSB). Rechtelijke documenten geven aan dat Xu en andere hackers Amerikaanse universiteiten, immunologen en virologen die onderzoek deden naar COVID-19-vaccins, behandelingen en tests, doelwit maakten. Zij rapporteerden aan toezichthouders bij het SSSB, waaronder een geval waarin Xu bevestigde dat hij het netwerk van een onderzoeksuniversiteit in het zuidelijke district van Texas had gecompromitteerd.

Volgens de documenten was Xu intensief betrokken bij de cyberaanvallen van Hafnium, ook bekend als Silk Typhoon. Deze groep richt zich al jaren op Amerikaanse overheidsinstanties en grote organisaties. Het ministerie van Justitie diende het arrestatiebevel in november 2023 in bij de Southern District of Texas. Brett Leatherman, assistent-directeur van de cyberafdeling van de FBI, verklaarde vorig jaar dat de Chinese Communistische Partij via HAFNIUM meer dan 60.000 Amerikaanse entiteiten heeft aangevallen en meer dan 12.700 succesvol heeft getroffen om gevoelige informatie te stelen.

Xu riskeert een gevangenisstraf van 77 jaar als hij voor alle aanklachten wordt veroordeeld. Zijn vermeende medeplichtige Zhang Yu is nog voortvluchtig. Voor meer informatie over cyberdreigingen en intelligence kunt u terecht bij de Recorded Future Intelligence Cloud.