Western agencies warn of russian hackers on tp-link routers

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

International agencies including the FBI, NSA, BND and BfV issued a joint warning on Monday evening. They attribute the attacks to the Fancy Bear group, also known as APT 28, linked to Russia's GRU military intelligence. The hacks target military, government and critical infrastructure data.

Since mid-March, German IT firms, restaurants and private individuals received confidential letters from the BfV. It stated: "A Russian state cyber actor is currently compromising TP-Link network devices." Affected parties were instructed on detecting and fixing infections. In Germany, experts confirmed compromises and are forensically examining devices.

Hackers have exploited a known vulnerability in TP-Link devices since 2024, fixable via firmware updates. Using DNS hijacking, they redirect web requests to controlled servers to steal passwords, emails and browsing histories. The UK's National Cyber Security Centre also reports attacks on MikroTik routers.

The BfV plans to act against APT 28. TP-Link, originally Chinese, faces scrutiny: Texas sued in February, and the US FCC recently banned imports for security reasons.

関連記事

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
AIによって生成された画像

米連邦通信委員会(FCC)、安全保障上のリスクを理由に外国製ルーターの新規販売を禁止

AIによるレポート AIによって生成された画像

米連邦通信委員会(FCC)は2026年3月23日、米国以外で製造された消費者向けルーターが国家安全保障上の容認できないリスクをもたらすとして、同委員会の「対象リスト(Covered List)」に追加すると発表した。この禁止措置は新規モデルの販売に適用されるが、既存のモデルや承認済みのルーターは対象外となる。メーカーは、米国への生産移転計画を提示することで、適用除外を申請できる。

テキサス州は、TP-Link社が中国との疑わしいつながりと潜在的なセキュリティ脆弱性への懸念を理由に、同社を相手取り訴訟を起こした。この法的措置は、技術製品における外国の影響力に関する継続的な懸念を浮き彫りにしている。この訴訟は、2026年2月19日にTechRadarが掲載した記事で報じられた。

AIによるレポート

米連邦通信委員会(FCC)が3月23日、セキュリティ上のリスクを理由に主要な外国製造拠点を有する新型Wi-Fiルーターの販売禁止を発表したことを受け、TP-LinkやNetgearなどの企業が生産体制の変更計画を表明した。専門家は「Salt Typhoon」などの脅威を指摘し、2027年3月1日以降のアップデート停止に警鐘を鳴らしている。現時点で免除措置は認められておらず、Starlinkのルーターは影響を受けない模様である。

米国の各政府機関は共同勧告を発表し、イランのハッカーが水道やエネルギーといった重要インフラセクターに対するサイバー攻撃を強めていると警告した。FBIによると、これらの攻撃は業務の中断や経済的損失を引き起こしている。この警告は、中東地域での緊張が高まる中で出された。

AIによるレポート

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

自動化攻撃がFortinet FortiGateデバイスを標的にし、不正アカウントを作成してファイアウォールデータを盗んでいます。Fortinetの最近のパッチは期待ほど効果的でない可能性があります。この問題は2026年1月23日に報告されました。

AIによるレポート

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否