Западные ведомства предупреждают о российских хакерах, атакующих роутеры TP-Link

ФБР, БНД и BfV предупреждают об атаках российских государственных хакеров на роутеры и WLAN-усилители компании TP-Link. Группировка Fancy Bear взломала тысячи устройств по всему миру с целью кражи конфиденциальных данных. В Германии уже выявлено 30 пострадавших устройств.

В понедельник вечером международные ведомства, включая ФБР, АНБ, БНД и BfV, опубликовали совместное предупреждение. Они приписывают атаки группировке Fancy Bear, также известной как APT 28, которая связана с российской военной разведкой ГРУ. Хакеры нацелены на кражу данных военных, правительственных структур и объектов критической инфраструктуры. С середины марта немецкие ИТ-компании, рестораны и частные лица начали получать конфиденциальные письма от BfV. В них говорится: "Российский государственный киберсубъект в настоящее время компрометирует сетевые устройства TP-Link". Пострадавшим предоставили инструкции по выявлению и устранению заражений. В Германии эксперты подтвердили случаи компрометации и проводят криминалистический анализ устройств. Хакеры используют известную уязвимость в устройствах TP-Link с 2024 года, которую можно устранить с помощью обновления прошивки. Используя перехват DNS, они перенаправляют веб-запросы на подконтрольные серверы для кражи паролей, электронной почты и истории браузера. Национальный центр кибербезопасности Великобритании также сообщает об атаках на роутеры MikroTik. BfV планирует принять меры против APT 28. Компания TP-Link, имеющая китайские корни, оказалась под пристальным вниманием: в феврале штат Техас подал на нее в суд, а Федеральная комиссия по связи США недавно запретила импорт продукции компании по соображениям безопасности.

Связанные статьи

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Изображение, созданное ИИ

FCC bans new foreign-made routers as security risk

Сообщено ИИ Изображение, созданное ИИ

The Federal Communications Commission announced on March 23, 2026, that new consumer-grade routers manufactured outside the US pose an unacceptable national security risk and will be added to its Covered List. The ban applies to sales of new models but spares existing and previously authorized routers. Manufacturers may seek exemptions by planning to shift production to the US.

The state of Texas has filed a lawsuit against TP-Link, citing concerns over the company's suspected links to China and potential security vulnerabilities. This legal action highlights ongoing worries about foreign influences in technology products. The suit was reported in a TechRadar article published on February 19, 2026.

Сообщено ИИ

Following the FCC's March 23 announcement banning sales of new Wi-Fi routers with major foreign manufacturing due to security risks, companies like TP-Link and Netgear have responded with production shift plans, while experts cite threats like Salt Typhoon and warn of update cutoffs after March 1, 2027. No exemptions granted yet; Starlink routers appear unaffected.

A joint advisory from US agencies warns that Iranian hackers are intensifying cyberattacks on critical infrastructure sectors like water and energy. The attacks have caused operational disruptions and financial losses, according to the FBI. The warning comes amid heightened tensions in the Middle East.

Сообщено ИИ

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Automated attacks are targeting Fortinet FortiGate devices, creating unauthorized accounts and stealing firewall data. A recent patch from Fortinet may not be as effective as anticipated. The issue was reported on January 23, 2026.

Сообщено ИИ

Спустя день после поджога кабельного моста над Тельтовским каналом, вызвавшего крупное отключение электричества в юго-западной части Берлина, левоэкстремистская группа Vulkangruppe взяла на себя ответственность, и власти сочли заявление подлинным. Управляющий бургомистр Кай Вегнер назвал это терроризмом. Идут частичные подключения, но полное восстановление может занять время до четверга.

 

 

 

Этот сайт использует куки

Мы используем куки для анализа, чтобы улучшить наш сайт. Прочитайте нашу политику конфиденциальности для дополнительной информации.
Отклонить