LONDON (IT BOLTWISE) – Das US-Außenministerium bietet bis zu 10 Millionen US-Dollar für Hinweise, die zur Identifizierung oder zum Auffinden von Zhang Yu führen. Er wird mit den 2021 bekannt gewordenen Microsoft-Exchange-Serverangriffen HAFNIUM in Verbindung gebracht. Laut US-Behörden ist er weiterhin flüchtig; die Vorwürfe wurden nach wie vor nicht vor Gericht überprüft. Im Kontext der Attacken sollen auch kompromittierende Zugriffe über mehrere tausend Organisationen erfolgt sein.

USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)
USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM) (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Das US-Außenministerium hat über sein Programm „Rewards for Justice“ eine Belohnung in Höhe von bis zu 10 Millionen US-Dollar angekündigt, um Hinweise zur Identifizierung oder zum Aufenthaltsort von Zhang Yu zu erhalten. Der chinesische Staatsbürger steht dabei in Zusammenhang mit den 2021 bekannt gewordenen Angriffen auf Microsoft Exchange Server, die später unter der Bezeichnung HAFNIUM zusammengefasst wurden. Zum Zeitpunkt der Bekanntgabe gilt Zhang Yu weiterhin als nicht festgenommen; damit bleibt er aus Sicht der US-Behörden auf freiem Fuß. Zusätzlich ist die zeitliche Einordnung wichtig: Die Belohnung knüpft an einen bereits früher im Januar 2025 laufenden Angebotstext an, was darauf hindeutet, dass die Fahndung seit Monaten aktiv betrieben wird und man gezielt neue Informationen aus der Öffentlichkeit sucht.

Rechtlich bleibt die Lage klar zwischen Anklage und gerichtlicher Prüfung getrennt. Laut Angaben in der Anklageschrift sind Zhang Yu und ein weiterer Beschuldigter, Xu Zewei, in einem Verfahren in Houston gemeinsam angeklagt; die Anklage umfasst neun Punkte („counts“). Die Vorwürfe seien demnach bislang nicht vor Gericht bestätigt, und der Fokus des laufenden Aufrufs liegt auf der Ermittlung von Standortdaten. In einer Formulierung, die den Charakter der Behauptung wahrt, heißt es sinngemäß, dass es sich um angebliche „malicious cyber activities against U.S. critical infrastructure“ handeln soll; dabei bezieht sich der Hinweis auf den Wortlaut, der in der Bekanntmachung des Belohnungsprogramms wiedergegeben wird. Genau diese Trennlinie ist für Unternehmen relevant: Selbst wenn die technische Schadensannahme aus vielen Quellen plausibel wirkt, bleibt die juristische Bewertung ein eigenständiger Prozess.

Technisch betrachtet führt HAFNIUM zurück zu einer Schwachstellenkette in Microsoft Exchange Server, die im Frühjahr 2021 publik gemacht und mit Fixes für mehrere Zero-Days adressiert wurde. Microsoft beschrieb die Kampagne als von einem staatlich unterstützten Akteur betrieben, der aus China operiere, und ordnete die Angriffsgruppe später unter dem Namen „Silk Typhoon“ ein. Für die operative Reichweite ist entscheidend, dass innerhalb weniger Tage nach der Erstoffenlegung weitere Gruppen die gleichen Schwachstellen ausnutzten. Die FBI-Darstellung geht noch einen Schritt weiter: Sie spricht davon, dass die Kampagne als Ganzes mehr als 12.700 US-Organisationen kompromittiert habe. Solche Zahlen sind weniger als „Einzeltäter-Metrik“ zu verstehen, sondern spiegeln meist die Kombi aus anfälligen Installationen, verzögerter Patch-Disziplin und der Wiederverwendbarkeit von Exploit- und Post-Exploitation-Techniken wider.

Auch der Anklagesachverhalt zeigt, wie die Angreiferstruktur aufgebaut sein soll. Laut US-Justizbehörden wird Zhang Yu als Direktor bei Shanghai Firetech Information Science and Technology beschrieben, einer Firma in Shanghai. Die Anklage führt aus, Zhang habe Aufgaben übernommen, die von einer staatlichen Stelle zugewiesen wurden; zudem soll er das Hacking durch andere Firetech-Mitarbeiter beaufsichtigt und die Koordination mit Xu Zewei übernommen haben. Xu soll wiederum für eine zweite Organisation, Shanghai Powerock Network, gearbeitet haben. Dass hier konkrete Firmen im Raum stehen, unterstreicht ein typisches Muster in staatlich unterstützten Operationen: Behörden versuchen die tatsächliche Kontrolle durch die politische und nachrichtendienstliche Struktur zu verdecken, indem spezialisierte Zulieferer oder Auftragnehmer „die Hände“ liefern. In der Aussagewelt des FBI wird Xu deshalb als Teil eines größeren Netzwerks beschrieben, das die Beteiligung verschleiern soll; gleichzeitig wird betont, dass andere Akteure mit ähnlicher Rolle einem vergleichbaren Risiko ausgesetzt seien.

Die Vorwürfe gliedern die Operation in zwei große Zeitfenster. Zunächst geht es um angebliche Intrusionen im frühen Jahr 2020, darunter Angriffe auf US-amerikanische Universitäten und Forschende, die im Kontext von COVID-19 Impfstoffen, Therapien und Tests arbeiteten. Das zweite Zeitfenster beginnt Ende 2020 und nutzt die später als HAFNIUM bezeichnete Ausnutzung der Exchange-Schwachstellen. Besonders konkret wird es um den 30. Januar 2021: In der Darstellung soll Xu Zhang informiert haben, dass er das Netzwerk einer texanischen Universität kompromittiert habe. Als mögliche Opfer werden zwei Universitäten in Texas sowie eine internationale Anwaltskanzlei mit Büro in Washington, D.C. genannt. Für die betroffenen Branchen ist das nicht nur eine Schlagzeile, sondern ein Hinweis darauf, dass E-Mail-Infrastruktur, Identitätsdaten und interne Kommunikationswege als „Zentralnerv“ dienen – also als Startpunkt für weitere Schritte im Netzwerk.

Aus Marktsicht ist der Vorgang mehr als eine Einzelfahndung. Microsoft hat die Schwachstellen frühzeitig öffentlich gemacht und Fixes bereitgestellt, doch die Verbreitung zeigt, wie schnell sich Angriffs-Know-how auf „Adopter“-Gruppen überträgt. Der Schritt vom ursprünglichen HAFNIUM-Komplex zu weiter genutzten Exploitmustern innerhalb weniger Tage ist ein Lehrstück für die Patch-Strategie: Selbst wenn der Fix schnell verfügbar ist, entscheidet die reale Update-Rate in Organisationen darüber, wie groß die angreifbare Fläche bleibt. Genau deshalb sind Programme wie „Rewards for Justice“ auch aus Sicht der Sicherheitsindustrie relevant – sie zielen darauf, die Täterseite in der Infrastruktur- und Identitätsebene zu treffen. Für CISOs und Security Teams heißt das zugleich: Threat Intelligence kann nur dann Wirkung entfalten, wenn sie organisatorisch in Incident Response, forensische Überprüfung und Prozesshärtung zurückfließt.

Für Unternehmen, die mit Exchange Server oder anderen E-Mail- und Identitätssystemen arbeiten, bleibt die Kernbotschaft operativ greifbar. HAFNIUM ist ein Beispiel dafür, wie aus einer spezifischen Schwachstelle eine breitskalierte Kampagne werden kann – mit Folgeproblemen wie Credential Access, Persistenz und späterem Lateral Movement. Praktisch sollten Teams daher nicht nur nach „dem einen Exploit“ suchen, sondern nach typischen Folgeindikatoren, die zu den Post-Exploitation-Schritten passen, die in solchen Angriffen häufig auftreten. Die Belohnungsankündigung schafft dabei keine technische Abhilfe, zeigt aber, dass die Ermittlungen und die internationale Abstimmung weiterlaufen. Damit rückt eine Konsequenz in den Vordergrund: Wer Sicherheitsupdates als erledigt betrachtet, sobald der Patch veröffentlicht ist, übersieht die Latenz zwischen Veröffentlichung, Rollout und tatsächlich geschlossenen Angriffswegen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM) - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)".
Stichwörter AI Anonymisierung Artificial Intelligence Cybersecurity FBI Hacker Hafnium IT-Sicherheit KI Künstliche Intelligenz Microsoft Exchange Server Netzwerksicherheit Proxylogon Rewards For Justice Silk Typhoon Us Staatsanwaltschaft Zero-Day
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »USA bieten bis zu 10 Millionen US-Dollar für Hinweise zu Zhang Yu (HAFNIUM)« bei Google Deutschland suchen, bei Bing oder Google News!


    2.353 Leser gerade online auf IT BOLTWISE
    KI-Jobs