{"id":685,"date":"2026-04-28T00:40:02","date_gmt":"2026-04-28T00:40:02","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/28\/ciudadano-chino-extraditado-a-ee-uu-por-ataques-del-tifon-de-seda-durante-la-pandemia\/"},"modified":"2026-04-28T00:40:02","modified_gmt":"2026-04-28T00:40:02","slug":"ciudadano-chino-extraditado-a-ee-uu-por-ataques-del-tifon-de-seda-durante-la-pandemia","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/04\/28\/ciudadano-chino-extraditado-a-ee-uu-por-ataques-del-tifon-de-seda-durante-la-pandemia\/","title":{"rendered":"Ciudadano chino extraditado a EE.UU. por ataques del tif\u00f3n de seda durante la pandemia"},"content":{"rendered":"<div>\n<p>Un ciudadano chino presuntamente involucrado en una ola de ataques masivos en la era de la pandemia que comprometi\u00f3 a casi 13.000 organizaciones estadounidenses fue <a href=\"https:\/\/www.justice.gov\/opa\/pr\/prolific-chinese-state-sponsored-contract-hacker-extradited-italy\">extraditado de Italia a Estados Unidos<\/a> y acusado formalmente en un tribunal federal, dijo el lunes el Departamento de Justicia.<\/p>\n<p>Xu Zewei y sus c\u00f3mplices est\u00e1n acusados \u200b\u200bde explotar una serie de vulnerabilidades de d\u00eda cero en Microsoft Exchange Server para robar investigaciones sobre vacunas, tratamientos y pruebas de COVID-19 durante la ola inicial y el posterior pico de la pandemia.<\/p>\n<p>Sus presuntos cr\u00edmenes, dirigidos por los servicios de inteligencia de China, fueron parte de una campa\u00f1a de espionaje m\u00e1s amplia conocida como HAFNIUM, dirigida a expertos en enfermedades infecciosas, bufetes de abogados, universidades, contratistas de defensa y grupos de expertos en pol\u00edticas, seg\u00fan un <a href=\"https:\/\/www.justice.gov\/opa\/media\/1407196\/dl\">acusaci\u00f3n <\/a>present\u00f3 una demanda contra Xu y Zhang Yu, quien sigue en libertad. <\/p>\n<p>El grupo de amenazas patrocinado por el estado de China detr\u00e1s de esos ataques contra los clientes de Microsoft, y los clientes de muchos otros proveedores desde entonces, ahora es m\u00e1s conocido como Silk Typhoon.<\/p>\n<p>\u00abXu ahora responder\u00e1 por su presunto papel en HAFNIUM, un grupo responsable de una vasta campa\u00f1a de intrusi\u00f3n dirigida por el Ministerio de Seguridad del Estado de China que comprometi\u00f3 a m\u00e1s de 12.700 organizaciones estadounidenses\u00bb, dijo en un comunicado Brett Leatherman, subdirector de la Divisi\u00f3n Cibern\u00e9tica del FBI.<\/p>\n<p>\u00ab\u00c9l es uno de los muchos contratistas que el gobierno chino utiliza para ocultar su participaci\u00f3n en las operaciones cibern\u00e9ticas, y otros que hacen lo mismo corren el mismo riesgo\u00bb, a\u00f1adi\u00f3.<\/p>\n<p>Xu supuestamente cometi\u00f3 los ataques mientras trabajaba para Shanghai Powerock Network, una de las muchas empresas que llevaron a cabo ataques para diversos servicios de inteligencia de China, seg\u00fan registros judiciales.<\/p>\n<p>Las autoridades italianas arrestaron a Xu a petici\u00f3n de Estados Unidos en Mil\u00e1n en julio. Su captura subraya una ventana de oportunidad que los funcionarios y aliados de Estados Unidos pueden aprovechar cuando los atacantes de estados-naci\u00f3n viajan a pa\u00edses que cooperan con Estados Unidos.<\/p>\n<p>Italia extradit\u00f3 a Xu a Estados Unidos el s\u00e1bado, pero no dio a conocer sus \u00f3rdenes de extradici\u00f3n hasta el lunes, dijo a CyberScoop Simona Candido, su abogada en Italia.<\/p>\n<p>Las autoridades dijeron que el lunes fue la primera aparici\u00f3n de Xu en el Tribunal de Distrito de Estados Unidos para el Distrito Sur de Texas. Actualmente se encuentra recluido en una prisi\u00f3n federal en Houston.<\/p>\n<p>\u00abHemos perseguido este momento a lo largo de a\u00f1os y continentes, y el mensaje que esta oficina env\u00eda hoy es el mismo que enviamos cuando abrimos por primera vez esta acusaci\u00f3n: trabajaremos para proteger al pueblo estadounidense\u00bb, dijo en un comunicado John GE Marck, fiscal federal interino para el Distrito Sur de Texas.<\/p>\n<p>Xu supuestamente trabaj\u00f3 bajo la direcci\u00f3n de la Oficina de Seguridad Estatal de Shanghai del Ministerio de Seguridad del Estado de China para irrumpir en las redes de organizaciones estadounidenses, robar datos e implantar webshells para un acceso remoto persistente. Los funcionarios tambi\u00e9n acusan a Xu de robar informaci\u00f3n sobre los responsables pol\u00edticos y las agencias gubernamentales estadounidenses de una firma de abogados global con oficinas en Washington. <\/p>\n<p>Microsoft advirti\u00f3 por primera vez a los clientes sobre la <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2021\/03\/02\/hafnium-targeting-exchange-servers\/\">Campa\u00f1a HAFNIO<\/a> en marzo de 2021. El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad siguieron poco despu\u00e9s con un <a href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2021\/03\/10\/fbi-cisa-joint-advisory-compromise-microsoft-exchange-server\">asesoramiento conjunto<\/a> sobre el compromiso generalizado de Microsoft Exchange Server. <\/p>\n<p>\u00abLa acci\u00f3n policial de hoy demuestra las consecuencias en el mundo real de esta actividad dirigida por el Estado, impulsada por una vasta red de empresas privadas que operan bajo la direcci\u00f3n del gobierno chino\u00bb, dijo a CyberScoop Aaron Shraberg, l\u00edder del equipo senior de inteligencia global en Flashpoint.<\/p>\n<p>\u00abExtraditar a estos individuos de pa\u00edses en coordinaci\u00f3n con las fuerzas del orden internacionales demuestra una postura unida ante estas acciones y la importancia de traer consecuencias en el mundo real a los notorios ataques de China no s\u00f3lo contra el pueblo estadounidense y sus empresas, sino tambi\u00e9n contra personas de todo el mundo\u00bb, a\u00f1adi\u00f3 Shraberg.<\/p>\n<p>Xu est\u00e1 acusado de conspiraci\u00f3n para cometer fraude electr\u00f3nico; dos cargos de fraude electr\u00f3nico; conspiraci\u00f3n para causar da\u00f1o y obtener informaci\u00f3n mediante acceso no autorizado a computadoras protegidas, cometer fraude electr\u00f3nico y cometer robo de identidad; dos cargos de obtenci\u00f3n de informaci\u00f3n mediante acceso no autorizado a computadoras protegidas; dos cargos de da\u00f1o intencional a una computadora protegida; y robo de identidad agravado. <\/p>\n<p>El hombre de 34 a\u00f1os enfrenta hasta 62 a\u00f1os de prisi\u00f3n por sus presuntos delitos.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Un ciudadano chino presuntamente involucrado en una ola de ataques masivos en la era de la pandemia que comprometi\u00f3 a casi 13.000 organizaciones estadounidenses fue extraditado de Italia a Estados Unidos y acusado formalmente en un tribunal federal, dijo el lunes el Departamento de Justicia. Xu Zewei y sus c\u00f3mplices est\u00e1n acusados \u200b\u200bde explotar una [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":71,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[233,130,2137,70,2139,1702,1288,2140,127,2138,806],"class_list":["post-685","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-ataques","tag-chino","tag-ciudadano","tag-del","tag-durante","tag-ee-uu","tag-extraditado","tag-pandemia","tag-por","tag-seda","tag-tifon"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/685","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=685"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/685\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/71"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=685"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=685"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=685"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}