Western agencies warn of russian hackers on tp-link routers

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

International agencies including the FBI, NSA, BND and BfV issued a joint warning on Monday evening. They attribute the attacks to the Fancy Bear group, also known as APT 28, linked to Russia's GRU military intelligence. The hacks target military, government and critical infrastructure data.

Since mid-March, German IT firms, restaurants and private individuals received confidential letters from the BfV. It stated: "A Russian state cyber actor is currently compromising TP-Link network devices." Affected parties were instructed on detecting and fixing infections. In Germany, experts confirmed compromises and are forensically examining devices.

Hackers have exploited a known vulnerability in TP-Link devices since 2024, fixable via firmware updates. Using DNS hijacking, they redirect web requests to controlled servers to steal passwords, emails and browsing histories. The UK's National Cyber Security Centre also reports attacks on MikroTik routers.

The BfV plans to act against APT 28. TP-Link, originally Chinese, faces scrutiny: Texas sued in February, and the US FCC recently banned imports for security reasons.

Artikel Terkait

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Gambar dihasilkan oleh AI

FCC larang router buatan luar negeri baru karena risiko keamanan

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Federal Communications Commission mengumumkan pada 23 Maret 2026, bahwa router kelas konsumen baru yang diproduksi di luar AS menimbulkan risiko keamanan nasional yang tidak dapat diterima dan akan dimasukkan ke dalam Daftar Cakupan (Covered List) mereka. Larangan ini berlaku untuk penjualan model baru, namun tidak mencakup router yang sudah ada dan yang sebelumnya telah disetujui. Produsen dapat mengajukan pengecualian dengan merencanakan pemindahan produksi ke AS.

Negara bagian Texas telah mengajukan gugatan terhadap TP-Link, mengutip kekhawatiran atas dugaan hubungan perusahaan dengan China dan kerentanan keamanan potensial. Tindakan hukum ini menyoroti kekhawatiran berkelanjutan tentang pengaruh asing dalam produk teknologi. Gugatan tersebut dilaporkan dalam artikel TechRadar yang diterbitkan pada 19 Februari 2026.

Dilaporkan oleh AI

Menyusul pengumuman FCC pada 23 Maret yang melarang penjualan router Wi-Fi baru dengan manufaktur asing utama karena risiko keamanan, perusahaan seperti TP-Link dan Netgear telah merespons dengan rencana pengalihan produksi, sementara para ahli menyoroti ancaman seperti Salt Typhoon dan memperingatkan penghentian pembaruan setelah 1 Maret 2027. Belum ada pengecualian yang diberikan; router Starlink tampaknya tidak terdampak.

Peringatan bersama dari lembaga-lembaga AS memperingatkan bahwa peretas Iran semakin mengintensifkan serangan siber terhadap sektor infrastruktur penting seperti air dan energi. Menurut FBI, serangan tersebut telah menyebabkan gangguan operasional dan kerugian finansial. Peringatan ini muncul di tengah meningkatnya ketegangan di Timur Tengah.

Dilaporkan oleh AI

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Serangan otomatis menargetkan perangkat Fortinet FortiGate, membuat akun tidak sah dan mencuri data firewall. Patch terbaru dari Fortinet mungkin tidak seefektif yang diantisipasi. Masalah ini dilaporkan pada 23 Januari 2026.

Dilaporkan oleh AI

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak