Nach Angaben von US-Vertretern ist Zhang Direktor des Unternehmens Shanghai Firetech Information Science and Technology und handelte im Auftrag der chinesischen Regierung. Das Außenministerium wirft ihm Verstöße gegen den Computer Fraud and Abuse Act vor; seine Angriffe richteten sich demnach unter anderem gegen mindestens eine Universität und eine Anwaltskanzlei.

Zhang soll gemeinsam mit Xu Zewei gehandelt und COVID-19-Forschungsdaten von US-Universitäten sowie von Immunologen und Virologen gestohlen haben. Während Zhang weiterhin flüchtig ist, wurde Xu im Juli 2025 von italienischen Behörden während eines Urlaubs in Mailand festgenommen und im April an die USA ausgeliefert.

Eine im vergangenen Jahr veröffentlichte Anklageschrift mit neun Anklagepunkten wirft beiden Männern Computereinbrüche zwischen Februar 2020 und Juni 2021 vor, darunter die „wahllose HAFNIUM-Einbruchskampagne, die weltweit Tausende Computer kompromittierte, auch in den Vereinigten Staaten“. Nach Darstellung der Staatsanwaltschaft erfolgten die Angriffe im Auftrag der Nachrichtendienste Ministry of State Security (MSS) und Shanghai State Security Bureau (SSSB).

Die beiden sollen an vorgesetzte Offiziere des SSSB Bericht erstattet haben. In einem Fall bestätigte Xu demnach, er habe „das Netzwerk einer Forschungsuniversität im Southern District of Texas kompromittiert“.

Brett Leatherman, stellvertretender Leiter der Cyber-Abteilung des FBI, erklärte im vergangenen Jahr: „Durch HAFNIUM hat die Kommunistische Partei Chinas über 60.000 US-Einrichtungen ins Visier genommen und mehr als 12.700 erfolgreich geschädigt, um sensible Informationen zu stehlen.“