10 M$ offerts pour Zhang Yu, inculpé dans le hack HAFNIUM
8 octobre 2026 · Cybersécurité · MSFT,CRWD,PANW,S
Le Département d'État américain offre jusqu'à 10 millions de dollars pour toute information menant à l'identification ou la localisation de Zhang Yu, ressortissant chinois inculpé pour son rôle dans les attaques HAFNIUM contre Microsoft Exchange Server en 2021. Zhang, directeur chez Shanghai Firetech, aurait coordonné des intrusions ciblant des universités américaines travaillant sur le COVID-19 et exploité des failles zero-day dans Exchange. Son co-accusé Xu Zewei a été extradé d'Italie vers les États-Unis en avril 2026. La campagne HAFNIUM aurait compromis plus de 12 700 organisations américaines, attribuée à des hackers liés au Ministère de la Sécurité d'État chinois.
Impact marchés
Microsoft (MSFT) est directement mentionné via la vulnérabilité Exchange/ProxyLogon. Le secteur cybersécurité (attribution, espionnage étatique) est concerné. Tensions géopolitiques sino-américaines dans le cyberespace renforcées.
Opportunités
Opportunités pour les fournisseurs de cybersécurité spécialisés en détection d'intrusion et protection des infrastructures critiques. Risque accru pour les entreprises exposées aux cyberattaques étatiques chinoises. Surveillance des entreprises de sécurité comme CrowdStrike, Palo Alto Networks et SentinelOne.