● Numerama
📅 28/04/2026 à 15:42
Covid-19 et faille Microsoft : l'incroyable traque du cyber-espion chinois arrêté en Italie et livré aux États-Unis, qui risque 60 ans de prison
Géopolitique
👤 Amine Baba Aissa
Lecture Zen Résumer l'article Xu Zewei, accusé de cyberespionnage pour le compte du renseignement chinois, a été extradé vers les États-Unis après son arrestation en Italie en 2025. Il aurait exfiltré les échanges de chercheurs américains sur le covid-19, en compromettant le réseau d'une université texane, sous la supervision directe de la sécurité d'État de Shanghai. Xu est également soupçonné d'avoir participé à l'opération Silk Typhoon, exploitant des failles de Microsoft Exchange pour compromettre des milliers d'entités américaines à partir de fin 2020. Xu Zewei, accusé de cyberespionnage pour le compte du renseignement chinois, a été extradé vers les États-Unis après son arrestation en Italie en 2025. Il aurait exfiltré les échanges de chercheurs américains sur le covid-19, en compromettant le réseau d'une université texane, sous la supervision directe de la sécurité d'État de Shanghai. Xu est également soupçonné d'avoir participé à l'opération Silk Typhoon, exploitant des failles de Microsoft Exchange pour compromettre des milliers d'entités américaines à partir de fin 2020. Recevez tous les soirs un résumé de l’actu importante avec Le Récap’ Les autorités américaines ont annoncé le 27 avril 2026 que Xu Zewei, arrêté en Italie en juillet 2025, avait été extradé vers les États-Unis. Ce ressortissant chinois est accusé d’avoir participé, pour le compte du renseignement chinois, à des piratages visant des chercheurs américains travaillant sur le covid-19. Nous sommes en février 2020, le monde bascule dans la pandémie de covid-19, et des chercheurs américains travaillent dans l’urgence sur les causes et les risques que peut apporter ce nouveau virus. C’est précisément à ce moment-là que Xu Zewei, 34 ans, ressortissant chinois, aurait reçu ses premières instructions : compromettre le réseau d’une université du Texas, puis exfiltrer le contenu des boîtes mail de virologues et d’immunologistes ciblés par les services de renseignement chinois. C’est en tout cas la version des autorités américaines, qui viennent d’annoncer dans un communiqué que, six ans après ces faits, Xu a été extradé d’Italie vers les États-Unis. Son arrestation à Milan en juillet 2025 avait marqué un premier coup d’éclat ; mais c’est son extradition, le week-end du 25 au 26 avril 2026, qui concrétise des années de traque menées par le FBI. Faux SMS, mails frauduleux… Ne tombez plus dans le piège ! Gardez toujours une longueur d’avance sur les fraudeurs. Bitdefender Scam Protection analyse, détecte et neutralise instantanément les escroqueries qui visent votre argent. Une protection invisible mais redoutable, intégrée à Bitdefender Premium Security. Sponsorisé Je me protège contre les arnaques. Son coaccusé, Zhang Yu, lui, est toujours en fuite. Les autorités américaines accusent régulièrement des entreprises chinoises de la tech de servir de sous-traitants pour le compte de l’espionnage étatique. // Source : montage Numerama Un sous-traitant du renseignement chinois Car, si l’on se tient aux charges qui lui sont portées, Xu Zewei n’opérait pas seul. Selon l’acte d’accusation, il travaillait pour Shanghai Powerock Network, une société privée chinoise qui servait de façade aux opérations de piratage commanditées par le ministère de la Sécurité d’État. Ces activités étaient directement supervisées par des officiers du Bureau de la sécurité d’État de Shanghai, qui lui transmettaient ses cibles et recevaient ses rapports d’intrusion. Un schéma dans lequel des entreprises privées chinoises servent de façade à des opérations gouvernementales, déjà documenté par les autorités américaines. Ainsi, le 19 février 2020, il aurait confirmé à son officier traitant avoir compromis le réseau d’une université du Texas. Trois jours plus tard, le 22, l’officier précise les cibles via un échange : des boîtes mail spécifiques appartenant à des chercheurs engagés sur le covid-19. Xu exfiltre le contenu de ces messageries et en confirme l’acquisition à son contact. Il ne s’agit pas de données de laboratoire brutes ni de formules de vaccin, mais des échanges internes de chercheurs au plus fort de la crise. L’objectif probable : surveiller l’avancement des recherches américaines en temps réel et orienter en conséquence la communication et les propres travaux chinois. Un membre de Silk Typhoon ? À partir de fin 2020, Xu Zewei est accusé d’avoir basculé sur une opération d’une tout autre envergure. Avec Zhang Yu et d’autres complices, il aurait participé à l’opération Hafnium – rebaptisée Silk Typhoon –, qui exploitait des failles zero-day dans Microsoft Exchange Server, le logiciel de messagerie utilisé par des milliers d’organisations dans le monde. Il s’agissait d’une campagne d’une ampleur massive : plus de 12 700 entités américaines auraient été compromises. Après avoir pénétré les serveurs Exchange, Xu et ses complices y installaient des portes dérobées, permettant une administration à distance durable. Xu a été arrêté le 3 juillet 2025 à Milan, où il séjournait en vacances avec sa femme. Son avocate italienne indique que son client nie toute implication dans des opérations de piratage pour le compte de Pékin et évoque une erreur d’identification. La Chine, par la voix de son ministère des Affaires étrangères, a dénoncé une affaire « montée de toutes pièces » par Washington. Son extradition a été obtenue il y a une semaine grâce à la coopération de la police italienne. Lundi 27 avril, Xu a comparu devant le tribunal fédéral du Texas et a plaidé non coupable de l’ensemble des chefs d’accusation. Il est actuellement détenu au centre de détention fédéral de Houston et risque plus de soixante ans de prison s’il est reconnu coupable. Toute l'actu tech en un clin d'œil Ajoutez Numerama à votre écran d'accueil et restez connectés au futur ! Installer Numerama Pour ne rien manquer de l’actualité, suivez Numerama sur Google ! Tout comprendre à la Médecine L’Europe enferme six personnes pendant 100 jours pour la science Un ingénieur britannique parvient à séquencer son ADN à domicile Qu’est-ce que l’aphasie, le trouble qui a frappé l’astronaute de l’ISS ? Comment une fausse maladie a trompé les chatbots et infiltré la littérature scientifique Ils ont conservé son cerveau dans le froid extrême pendant plus de dix ans : voici ce que les scientifiques ont découvert Crédit photo de la une : montage Numerama Signaler une erreur dans le texte Chine covid espionnage Etats-Unis Microsoft Cybercriminalité Santé Sciences Ne plus voir cette pub Ne plus voir cette pub
🔗 Lire l'article original
👁️ 0 lecture