Vestlige efterretningstjenester advarer om russiske hackere på TP-Link-routere

FBI, BND og BfV advarer mod angreb fra russiske statsstøttede hackere på TP-Link-routere og WLAN-extendere. Gruppen Fancy Bear har infiltreret tusindvis af enheder verden over for at stjæle følsomme data. I Tyskland er der allerede detekteret 30 berørte enheder.

Internationale agenturer, herunder FBI, NSA, BND og BfV, udsendte mandag aften en fælles advarsel. De tilskriver angrebene gruppen Fancy Bear, også kendt som APT 28, der er knyttet til Ruslands militære efterretningstjeneste GRU. Hackangrebene målretter sig data fra militæret, regeringen og kritisk infrastruktur.

Siden midten af marts har tyske it-virksomheder, restauranter og privatpersoner modtaget fortrolige breve fra BfV. Heri stod der: "En russisk statslig cyberaktør kompromitterer i øjeblikket netværksenheder fra TP-Link." Berørte parter fik vejledning i, hvordan infektioner detekteres og udbedres. I Tyskland har eksperter bekræftet kompromitteringer og er i gang med at foretage retsmedicinske undersøgelser af enhederne.

Hackere har siden 2024 udnyttet en kendt sårbarhed i TP-Link-enheder, som kan udbedres via firmwareopdateringer. Ved hjælp af DNS-kapring omdirigerer de webanmodninger til kontrollerede servere for at stjæle adgangskoder, e-mails og browserhistorik. Det britiske National Cyber Security Centre rapporterer også om angreb på MikroTik-routere.

BfV planlægger at tage skridt mod APT 28. TP-Link, der oprindeligt er kinesisk, står over for øget granskning: Texas anlagde sag i februar, og den amerikanske FCC har for nylig forbudt import af sikkerhedshensyn.

Relaterede artikler

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Billede genereret af AI

FCC bans new foreign-made routers as security risk

Rapporteret af AI Billede genereret af AI

The Federal Communications Commission announced on March 23, 2026, that new consumer-grade routers manufactured outside the US pose an unacceptable national security risk and will be added to its Covered List. The ban applies to sales of new models but spares existing and previously authorized routers. Manufacturers may seek exemptions by planning to shift production to the US.

The state of Texas has filed a lawsuit against TP-Link, citing concerns over the company's suspected links to China and potential security vulnerabilities. This legal action highlights ongoing worries about foreign influences in technology products. The suit was reported in a TechRadar article published on February 19, 2026.

Rapporteret af AI

Following the FCC's March 23 announcement banning sales of new Wi-Fi routers with major foreign manufacturing due to security risks, companies like TP-Link and Netgear have responded with production shift plans, while experts cite threats like Salt Typhoon and warn of update cutoffs after March 1, 2027. No exemptions granted yet; Starlink routers appear unaffected.

A joint advisory from US agencies warns that Iranian hackers are intensifying cyberattacks on critical infrastructure sectors like water and energy. The attacks have caused operational disruptions and financial losses, according to the FBI. The warning comes amid heightened tensions in the Middle East.

Rapporteret af AI

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Automated attacks are targeting Fortinet FortiGate devices, creating unauthorized accounts and stealing firewall data. A recent patch from Fortinet may not be as effective as anticipated. The issue was reported on January 23, 2026.

Rapporteret af AI

En dag efter et brandangreb på en kabelbro over Teltow-kanalen, der forårsagede et stort strømafbrydelse i sydvestlige Berlin, har den venstreekstremistiske gruppe Vulkangruppe påtaget sig ansvaret, og myndighederne vurderer erklæringen som autentisk. Styrende borgmester Kai Wegner kalder det terrorisme. Delvise genoprettelser er i gang, men fuld genopretning kan tage til torsdag.

 

 

 

Dette websted bruger cookies

Vi bruger cookies til analyse for at forbedre vores side. Læs vores privatlivspolitik for mere information.
Afvis