中国人ハッカーに1千万ドル懸賞 米大学のコロナ研究窃取疑惑

2026/10/09
更新: 2026/10/09

米政府は、中国共産党(中共)と関連するハッカーによる重要インフラへのサイバー攻撃に対し、取り締まりを強めている。FBIは10月7日、米国務省が公表した中国人ハッカー、張宇に関する懸賞情報を転載した。張宇は上海市国安庁の指示を受け、米国の大学や科学者による新型コロナウイルス関連の研究データに不正アクセスし、情報を盗もうとしたとされる。

米国務省の「正義への報酬」プログラムは声明で、張宇の身元確認や居場所の特定につながる情報に、最大1千万ドルの報奨金を支払うと発表した。

声明によると、張宇は中国籍で、上海勢炎科技有限公司の取締役を務めている。中共国家安全部とその傘下にある上海市国家安全局の指示を受けて活動していたという。

国家安全部と上海市国安庁は中共の情報機関で、国内の防諜活動や非軍事分野の国外情報収集、政治・国内安全保障に関する業務などを担っている。

声明によると、張宇は2020年初めから、共犯者とされる徐澤偉とともに、米国の大学や著名な免疫学者、ウイルス学者が進めていた新型コロナウイルス関連の研究データに不正アクセスし、機密情報を盗もうとした。

徐澤偉は当時、上海勢岩網絡有限公司の総経理を務めていた。

翌年、張宇と徐澤偉は、電子メールの保存や検索に使われるMicrosoft Exchange Serverを運用するコンピューターシステムの脆弱性を悪用した。

これらの攻撃は「HAFNIUM(ハフニウム)」と呼ばれる大規模なサイバー攻撃の一部で、世界各地の数千台のコンピューターに被害が及んだ。被害を受けた組織には、米国の大学や法律事務所も含まれていたという。

徐澤偉は2025年7月3日、イタリアのミラノ・マルペンサ空港で拘束され、2026年4月に米国へ引き渡された。現在、9件の罪に問われている。一方、張宇は現在も逃亡中である。

国務省は声明で、こうした人物が外国政府の指示・統制を受け、米国の「コンピューター詐欺・不正利用防止法」に違反し、米国の重要インフラを標的とする悪質なサイバー活動に関与していると説明した。

「正義への報酬」は、中共が国内の民間企業や請負業者による広範なネットワークを利用してサイバー攻撃や情報窃取を行い、政府の関与を隠していると指摘した。

同プログラムは米国務省が設置し、外交保安局が運営する国家安全保障・テロ対策の懸賞制度である。有効な情報を提供した人物に報奨金を支払い、米国民の安全確保やテロの抑止、国家安全保障の維持につなげることを目的としている。

1984年の創設以来、世界で125人以上に総額2億千万ドルを超える報奨金を支払った。

夏雨