Vestlige efterretningstjenester advarer om russiske hackere på TP-Link-routere

FBI, BND og BfV advarer mod angreb fra russiske statsstøttede hackere på TP-Link-routere og WLAN-extendere. Gruppen Fancy Bear har infiltreret tusindvis af enheder verden over for at stjæle følsomme data. I Tyskland er der allerede detekteret 30 berørte enheder.

Internationale agenturer, herunder FBI, NSA, BND og BfV, udsendte mandag aften en fælles advarsel. De tilskriver angrebene gruppen Fancy Bear, også kendt som APT 28, der er knyttet til Ruslands militære efterretningstjeneste GRU. Hackangrebene målretter sig data fra militæret, regeringen og kritisk infrastruktur.

Siden midten af marts har tyske it-virksomheder, restauranter og privatpersoner modtaget fortrolige breve fra BfV. Heri stod der: "En russisk statslig cyberaktør kompromitterer i øjeblikket netværksenheder fra TP-Link." Berørte parter fik vejledning i, hvordan infektioner detekteres og udbedres. I Tyskland har eksperter bekræftet kompromitteringer og er i gang med at foretage retsmedicinske undersøgelser af enhederne.

Hackere har siden 2024 udnyttet en kendt sårbarhed i TP-Link-enheder, som kan udbedres via firmwareopdateringer. Ved hjælp af DNS-kapring omdirigerer de webanmodninger til kontrollerede servere for at stjæle adgangskoder, e-mails og browserhistorik. Det britiske National Cyber Security Centre rapporterer også om angreb på MikroTik-routere.

BfV planlægger at tage skridt mod APT 28. TP-Link, der oprindeligt er kinesisk, står over for øget granskning: Texas anlagde sag i februar, og den amerikanske FCC har for nylig forbudt import af sikkerhedshensyn.

Relaterede artikler

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Billede genereret af AI

FCC bans new foreign-made routers as security risk

Rapporteret af AI Billede genereret af AI

The Federal Communications Commission announced on March 23, 2026, that new consumer-grade routers manufactured outside the US pose an unacceptable national security risk and will be added to its Covered List. The ban applies to sales of new models but spares existing and previously authorized routers. Manufacturers may seek exemptions by planning to shift production to the US.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Rapporteret af AI

Following the FCC's March 23 announcement banning sales of new Wi-Fi routers with major foreign manufacturing due to security risks, companies like TP-Link and Netgear have responded with production shift plans, while experts cite threats like Salt Typhoon and warn of update cutoffs after March 1, 2027. No exemptions granted yet; Starlink routers appear unaffected.

Researchers have unveiled AirSnitch, a series of attacks that undermine client isolation in Wi-Fi networks, allowing unauthorized communication between devices. The technique exploits low-level network behaviors and affects routers from major manufacturers including Netgear, D-Link, and Cisco. Presented at the 2026 Network and Distributed System Security Symposium, the findings highlight vulnerabilities in home, office, and enterprise setups.

Rapporteret af AI

FBI's Atlanta field office, with Indonesian authorities, has dismantled a sophisticated global phishing operation. The network stole thousands of victim account credentials and attempted fraud exceeding $20 million or Rp 342 billion. This marks the first joint cyber investigation of its kind.

Dette websted bruger cookies

Vi bruger cookies til analyse for at forbedre vores side. Læs vores privatlivspolitik for mere information.
Afvis