Western agencies warn of russian hackers on tp-link routers

The FBI, BND and BfV warn of attacks by Russian state hackers on TP-Link routers and WLAN extenders. The Fancy Bear group has infiltrated thousands of devices worldwide to steal sensitive data. In Germany, 30 affected devices have already been detected.

International agencies including the FBI, NSA, BND and BfV issued a joint warning on Monday evening. They attribute the attacks to the Fancy Bear group, also known as APT 28, linked to Russia's GRU military intelligence. The hacks target military, government and critical infrastructure data.

Since mid-March, German IT firms, restaurants and private individuals received confidential letters from the BfV. It stated: "A Russian state cyber actor is currently compromising TP-Link network devices." Affected parties were instructed on detecting and fixing infections. In Germany, experts confirmed compromises and are forensically examining devices.

Hackers have exploited a known vulnerability in TP-Link devices since 2024, fixable via firmware updates. Using DNS hijacking, they redirect web requests to controlled servers to steal passwords, emails and browsing histories. The UK's National Cyber Security Centre also reports attacks on MikroTik routers.

The BfV plans to act against APT 28. TP-Link, originally Chinese, faces scrutiny: Texas sued in February, and the US FCC recently banned imports for security reasons.

Artigos relacionados

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Imagem gerada por IA

FCC proíbe novos roteadores fabricados no exterior por risco à segurança

Reportado por IA Imagem gerada por IA

A Federal Communications Commission anunciou em 23 de março de 2026 que novos roteadores de consumo fabricados fora dos EUA representam um risco inaceitável à segurança nacional e serão incluídos em sua Lista de Cobertura. A proibição aplica-se às vendas de novos modelos, mas poupa os roteadores existentes e previamente autorizados. Os fabricantes podem solicitar isenções caso planejem transferir a produção para os EUA.

O estado do Texas entrou com uma ação judicial contra a TP-Link, citando preocupações com os supostos vínculos da empresa com a China e vulnerabilidades de segurança potenciais. Essa ação legal destaca preocupações contínuas sobre influências estrangeiras em produtos de tecnologia. A ação foi relatada em um artigo da TechRadar publicado em 19 de fevereiro de 2026.

Reportado por IA

Após o anúncio da FCC em 23 de março proibindo a venda de novos roteadores Wi-Fi com fabricação majoritariamente estrangeira devido a riscos de segurança, empresas como TP-Link e Netgear responderam com planos de mudança de produção, enquanto especialistas citam ameaças como o Salt Typhoon e alertam sobre o fim das atualizações após 1º de março de 2027. Nenhuma isenção foi concedida até o momento; roteadores Starlink parecem não ser afetados.

Um comunicado conjunto de agências dos EUA alerta que hackers iranianos estão intensificando ataques cibernéticos contra setores de infraestrutura crítica, como água e energia. Segundo o FBI, os ataques causaram interrupções operacionais e prejuízos financeiros. O alerta ocorre em meio ao aumento das tensões no Oriente Médio.

Reportado por IA

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Ataques automatizados estão a visar dispositivos Fortinet FortiGate, criando contas não autorizadas e roubando dados de firewall. Um patch recente da Fortinet pode não ser tão eficaz quanto esperado. O problema foi reportado a 23 de janeiro de 2026.

Reportado por IA

One day after an arson attack on a cable bridge over the Teltow Canal caused a major power outage in southwest Berlin, the left-extremist Vulkangruppe group has claimed responsibility, with authorities deeming the statement authentic. Governing Mayor Kai Wegner calls it terrorism. Partial reconnections are underway, but full restoration may take until Thursday.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar