Western agencies warn of russian hackers on tp-link routers

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

International agencies including the FBI, NSA, BND and BfV issued a joint warning on Monday evening. They attribute the attacks to the Fancy Bear group, also known as APT 28, linked to Russia's GRU military intelligence. The hacks target military, government and critical infrastructure data.

Since mid-March, German IT firms, restaurants and private individuals received confidential letters from the BfV. It stated: "A Russian state cyber actor is currently compromising TP-Link network devices." Affected parties were instructed on detecting and fixing infections. In Germany, experts confirmed compromises and are forensically examining devices.

Hackers have exploited a known vulnerability in TP-Link devices since 2024, fixable via firmware updates. Using DNS hijacking, they redirect web requests to controlled servers to steal passwords, emails and browsing histories. The UK's National Cyber Security Centre also reports attacks on MikroTik routers.

The BfV plans to act against APT 28. TP-Link, originally Chinese, faces scrutiny: Texas sued in February, and the US FCC recently banned imports for security reasons.

Artículos relacionados

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Imagen generada por IA

La FCC prohíbe nuevos routers de fabricación extranjera por riesgo a la seguridad

Reportado por IA Imagen generada por IA

La Comisión Federal de Comunicaciones (FCC) anunció el 23 de marzo de 2026 que los nuevos routers de grado de consumo fabricados fuera de EE. UU. representan un riesgo inaceptable para la seguridad nacional y serán incluidos en su Lista de Equipos Cubiertos. La prohibición se aplica a las ventas de nuevos modelos, pero excluye a los routers existentes y previamente autorizados. Los fabricantes pueden solicitar exenciones si planean trasladar su producción a EE. UU.

El estado de Texas ha presentado una demanda contra TP-Link, citando preocupaciones sobre los presuntos lazos de la compañía con China y posibles vulnerabilidades de seguridad. Esta acción legal destaca las preocupaciones continuas sobre influencias extranjeras en productos tecnológicos. La demanda fue reportada en un artículo de TechRadar publicado el 19 de febrero de 2026.

Reportado por IA

Tras el anuncio de la FCC del 23 de marzo que prohíbe la venta de nuevos routers Wi-Fi con fabricación extranjera importante debido a riesgos de seguridad, compañías como TP-Link y Netgear han respondido con planes de reubicación de producción, mientras los expertos citan amenazas como Salt Typhoon y advierten sobre la interrupción de actualizaciones después del 1 de marzo de 2027. Aún no se han concedido exenciones; los routers de Starlink parecen no verse afectados.

Un aviso conjunto de agencias estadounidenses advierte que los hackers iraníes están intensificando los ciberataques contra sectores de infraestructura crítica como el agua y la energía. Según el FBI, los ataques han provocado interrupciones operativas y pérdidas financieras. La advertencia se produce en medio de una creciente tensión en Oriente Medio.

Reportado por IA

Las autoridades chinas han instruido a las empresas nacionales que dejen de usar software de ciberseguridad de más de una docena de firmas estadounidenses e israelíes por preocupaciones de seguridad nacional. La directiva respalda el impulso de Pekín para reemplazar la tecnología occidental con alternativas nacionales en medio de la creciente competencia tecnológica con Estados Unidos. Tres fuentes familiarizadas con el asunto dijeron que la notificación se emitió en los últimos días.

Los ataques automatizados están dirigidos a dispositivos Fortinet FortiGate, creando cuentas no autorizadas y robando datos de firewalls. Un parche reciente de Fortinet podría no ser tan efectivo como se esperaba. El problema fue reportado el 23 de enero de 2026.

Reportado por IA

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar