Западные ведомства предупреждают о российских хакерах, атакующих роутеры TP-Link

ФБР, БНД и BfV предупреждают об атаках российских государственных хакеров на роутеры и WLAN-усилители компании TP-Link. Группировка Fancy Bear взломала тысячи устройств по всему миру с целью кражи конфиденциальных данных. В Германии уже выявлено 30 пострадавших устройств.

В понедельник вечером международные ведомства, включая ФБР, АНБ, БНД и BfV, опубликовали совместное предупреждение. Они приписывают атаки группировке Fancy Bear, также известной как APT 28, которая связана с российской военной разведкой ГРУ. Хакеры нацелены на кражу данных военных, правительственных структур и объектов критической инфраструктуры. С середины марта немецкие ИТ-компании, рестораны и частные лица начали получать конфиденциальные письма от BfV. В них говорится: "Российский государственный киберсубъект в настоящее время компрометирует сетевые устройства TP-Link". Пострадавшим предоставили инструкции по выявлению и устранению заражений. В Германии эксперты подтвердили случаи компрометации и проводят криминалистический анализ устройств. Хакеры используют известную уязвимость в устройствах TP-Link с 2024 года, которую можно устранить с помощью обновления прошивки. Используя перехват DNS, они перенаправляют веб-запросы на подконтрольные серверы для кражи паролей, электронной почты и истории браузера. Национальный центр кибербезопасности Великобритании также сообщает об атаках на роутеры MikroTik. BfV планирует принять меры против APT 28. Компания TP-Link, имеющая китайские корни, оказалась под пристальным вниманием: в феврале штат Техас подал на нее в суд, а Федеральная комиссия по связи США недавно запретила импорт продукции компании по соображениям безопасности.

Связанные статьи

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Изображение, созданное ИИ

FCC bans new foreign-made routers as security risk

Сообщено ИИ Изображение, созданное ИИ

The Federal Communications Commission announced on March 23, 2026, that new consumer-grade routers manufactured outside the US pose an unacceptable national security risk and will be added to its Covered List. The ban applies to sales of new models but spares existing and previously authorized routers. Manufacturers may seek exemptions by planning to shift production to the US.

US federal agencies have disclosed that Russian military intelligence compromised thousands of small office and home routers, urging owners to take immediate protective measures.

Сообщено ИИ

Following the FCC's March 23 announcement banning sales of new Wi-Fi routers with major foreign manufacturing due to security risks, companies like TP-Link and Netgear have responded with production shift plans, while experts cite threats like Salt Typhoon and warn of update cutoffs after March 1, 2027. No exemptions granted yet; Starlink routers appear unaffected.

Researchers have unveiled AirSnitch, a series of attacks that undermine client isolation in Wi-Fi networks, allowing unauthorized communication between devices. The technique exploits low-level network behaviors and affects routers from major manufacturers including Netgear, D-Link, and Cisco. Presented at the 2026 Network and Distributed System Security Symposium, the findings highlight vulnerabilities in home, office, and enterprise setups.

Сообщено ИИ

FBI's Atlanta field office, with Indonesian authorities, has dismantled a sophisticated global phishing operation. The network stole thousands of victim account credentials and attempted fraud exceeding $20 million or Rp 342 billion. This marks the first joint cyber investigation of its kind.

Этот сайт использует куки

Мы используем куки для анализа, чтобы улучшить наш сайт. Прочитайте нашу политику конфиденциальности для дополнительной информации.
Отклонить