Westliche behörden warnen vor russischen hackern auf tp-link-routern

Das FBI, der BND und das BfV warnen vor Angriffen russischer Staatshacker auf TP-Link-Router und WLAN-Verstärker. Die Gruppe Fancy Bear habe weltweit Tausende Geräte infiltriert, um sensible Daten zu stehlen. In Deutschland wurden bereits 30 betroffene Geräte entdeckt.

Internationale Behörden wie das FBI, die NSA, der BND und das BfV haben am Montagabend eine gemeinsame Warnung veröffentlicht. Sie machen die Hackergruppe Fancy Bear alias APT 28 verantwortlich, die dem russischen Militärgeheimdienst GRU zugeschrieben wird. Die Angriffe zielen auf militärische, regierungsbezogene und kritische Infrastrukturdaten ab.

Seit Mitte März erhielten deutsche IT-Firmen, Gastronomiebetriebe und Privatpersonen vertrauliche Schreiben vom BfV. Darin hieß es: »Ein staatlicher russischer Cyberakteur kompromittiert aktuell TP-Link-Netzwerkgeräte.« Betroffene wurden angewiesen, Infektionen zu erkennen und zu beheben. In Deutschland bestätigten Experten Kompromittierungen und untersuchen Geräte forensisch.

Die Hacker nutzen seit 2024 eine bekannte Sicherheitslücke in TP-Link-Geräten, die durch Firmware-Updates geschlossen werden kann. Durch DNS-Hijacking leiten sie Webseitenaufrufe auf kontrollierte Server um und stehlen Passwörter, E-Mails und Suchhistorien. Das britische National Cyber Security Centre meldet zudem Angriffe auf MikroTik-Router.

Das BfV plant, gegen APT 28 vorzugehen. TP-Link, ursprünglich chinesisch, steht unter Druck: Texas klagte im Februar, und die US-FCC verbot kürzlich Importe aus Sicherheitsgründen.

Verwandte Artikel

Netgear and Eero Wi-Fi routers displayed with an FCC exemption document in a professional office setting.
Bild generiert von KI

Netgear and Eero gain exemptions from FCC foreign router ban

Von KI berichtet Bild generiert von KI

The Federal Communications Commission has granted exemptions to Netgear and Eero from its ban on new foreign-made Wi-Fi routers. The move follows the original March 23 order that targeted devices with manufacturing or design outside the United States. Firmware updates for existing models will continue until at least January 1, 2029.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Von KI berichtet

Researchers have uncovered a large-scale compromise of Fortinet firewalls that exposed plaintext credentials for nearly 74,000 devices across 194 countries. The breach affects organizations including Oracle, Chevron, Lenovo, FedEx, and Fortinet itself, along with a NATO defense contractor.

Sonntag, 19. Juli 2026, 15:15 Uhr

FBI links arrested man to malware in eight Steam games

Montag, 29. Juni 2026, 16:23 Uhr

US offers $10 million for info on Russian hackers

Diese Website verwendet Cookies

Wir verwenden Cookies für Analysen, um unsere Website zu verbessern. Lesen Sie unsere Datenschutzrichtlinie für weitere Informationen.
Ablehnen