Des agences occidentales mettent en garde contre des hackers russes visant les routeurs TP-Link

Le FBI, le BND et le BfV mettent en garde contre des attaques menées par des hackers étatiques russes sur des routeurs et des prolongateurs Wi-Fi de la marque TP-Link. Le groupe Fancy Bear a infiltré des milliers d'appareils dans le monde entier afin de dérober des données sensibles. En Allemagne, 30 appareils concernés ont d'ores et déjà été identifiés.

Des agences internationales, dont le FBI, la NSA, le BND et le BfV, ont publié un avertissement commun lundi soir. Elles attribuent ces attaques au groupe Fancy Bear, également connu sous le nom d'APT 28, lié au service de renseignement militaire russe, le GRU. Les piratages visent des données liées à l'armée, au gouvernement et aux infrastructures critiques. Depuis la mi-mars, des entreprises informatiques, des restaurants et des particuliers allemands ont reçu des courriers confidentiels de la part du BfV. Celui-ci indiquait : « Un acteur cyber étatique russe compromet actuellement des appareils réseau TP-Link. » Les parties concernées ont reçu des instructions sur la manière de détecter et de corriger ces infections. En Allemagne, des experts ont confirmé les compromissions et procèdent à des examens forensiques des appareils. Les hackers exploitent depuis 2024 une vulnérabilité connue dans les appareils TP-Link, corrigeable via des mises à jour du firmware. En utilisant le détournement DNS, ils redirigent les requêtes web vers des serveurs contrôlés afin de voler des mots de passe, des emails et l'historique de navigation. Le National Cyber Security Centre du Royaume-Uni rapporte également des attaques visant des routeurs MikroTik. Le BfV prévoit de prendre des mesures contre APT 28. TP-Link, entreprise d'origine chinoise, fait face à une surveillance accrue : le Texas a porté plainte en février et la FCC américaine a récemment interdit ses importations pour des raisons de sécurité.

Articles connexes

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Image générée par IA

La FCC interdit les nouveaux routeurs fabriqués à l'étranger pour des raisons de sécurité nationale

Rapporté par l'IA Image générée par IA

La Federal Communications Commission a annoncé le 23 mars 2026 que les nouveaux routeurs grand public fabriqués en dehors des États-Unis constituent un risque inacceptable pour la sécurité nationale et seront ajoutés à sa liste des équipements couverts (Covered List). L'interdiction s'applique aux ventes de nouveaux modèles, mais épargne les routeurs existants et précédemment autorisés. Les fabricants peuvent demander des exemptions en prévoyant de délocaliser leur production aux États-Unis.

L'État du Texas a intenté une action en justice contre TP-Link, invoquant des préoccupations concernant les liens présumés de l'entreprise avec la Chine et des vulnérabilités de sécurité potentielles. Cette action judiciaire met en lumière les inquiétudes persistantes sur les influences étrangères dans les produits technologiques. Le procès a été rapporté dans un article de TechRadar publié le 19 février 2026.

Rapporté par l'IA

Suite à l'annonce de la FCC le 23 mars interdisant la vente de nouveaux routeurs Wi-Fi présentant une importante fabrication étrangère en raison de risques de sécurité, des entreprises comme TP-Link et Netgear ont réagi avec des plans de délocalisation de la production, tandis que des experts mentionnent des menaces telles que Salt Typhoon et mettent en garde contre l'arrêt des mises à jour après le 1er mars 2027. Aucune exemption n'a encore été accordée ; les routeurs Starlink semblent ne pas être affectés.

Un avis conjoint des agences américaines avertit que des hackers iraniens intensifient leurs cyberattaques contre des secteurs d'infrastructures critiques tels que l'eau et l'énergie. Selon le FBI, ces attaques ont causé des perturbations opérationnelles et des pertes financières. Cet avertissement intervient dans un contexte de tensions accrues au Moyen-Orient.

Rapporté par l'IA

Les autorités chinoises ont instruit les entreprises nationales d'arrêter d'utiliser des logiciels de cybersécurité provenant d'une douzaine de sociétés américaines et israéliennes en raison de préoccupations de sécurité nationale. Cette directive soutient l'effort de Pékin pour remplacer la technologie occidentale par des alternatives nationales au milieu d'une concurrence technologique croissante avec les États-Unis. Trois sources proches du dossier ont indiqué que l'avis a été émis ces derniers jours.

Des attaques automatisées visent les appareils Fortinet FortiGate, créant des comptes non autorisés et volant des données de pare-feu. Un correctif récent de Fortinet pourrait ne pas être aussi efficace qu'attendu. Le problème a été signalé le 23 janvier 2026.

Rapporté par l'IA

Un jour après un incendie criminel sur un pont à câbles au-dessus du canal de Teltow ayant provoqué une importante panne d'électricité dans le sud-ouest de Berlin, le groupe d'extrême gauche Vulkangruppe a revendiqué l'attaque, les autorités jugeant la revendication authentique. Le maire-gouvernant Kai Wegner la qualifie de terrorisme. Des reconnexions partielles sont en cours, mais la restauration complète pourrait prendre jusqu'au jeudi.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser