Västerländska myndigheter varnar för ryska hackare på TP-Link-routrar

FBI, BND och BfV varnar för attacker från ryska statliga hackare mot TP-Link-routrar och WLAN-förstärkare. Gruppen Fancy Bear har infiltrerat tusentals enheter världen över för att stjäla känslig information. I Tyskland har 30 påverkade enheter redan upptäckts.

Internationella myndigheter, däribland FBI, NSA, BND och BfV, utfärdade en gemensam varning på måndagskvällen. De tillskriver attackerna till gruppen Fancy Bear, även känd som APT 28, som har kopplingar till den ryska militära underrättelsetjänsten GRU. Hackningarna riktar sig mot data inom militär, regering och kritisk infrastruktur. Sedan mitten av mars har tyska IT-företag, restauranger och privatpersoner mottagit konfidentiella brev från BfV. Där står det: "En rysk statlig cyberaktör komprometterar för närvarande TP-Link-nätverksenheter." Berörda parter fick instruktioner om hur man upptäcker och åtgärdar infektioner. I Tyskland har experter bekräftat intrång och genomför nu forensiska undersökningar av enheterna. Hackare har utnyttjat en känd sårbarhet i TP-Link-enheter sedan 2024, vilken kan åtgärdas via firmware-uppdateringar. Genom DNS-kapning omdirigerar de webbförfrågningar till kontrollerade servrar för att stjäla lösenord, e-post och webbhistorik. Storbritanniens National Cyber Security Centre rapporterar också om attacker mot MikroTik-routrar. BfV planerar att vidta åtgärder mot APT 28. TP-Link, som ursprungligen är kinesiskt, står inför granskning: Texas stämde företaget i februari, och den amerikanska tillsynsmyndigheten FCC har nyligen förbjudit import av säkerhetsskäl.

Relaterade artiklar

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Bild genererad av AI

FCC förbjuder nya utlandstillverkade routrar på grund av säkerhetsrisk

Rapporterad av AI Bild genererad av AI

Federal Communications Commission meddelade den 23 mars 2026 att nya konsumentroutrar tillverkade utanför USA utgör en oacceptabel nationell säkerhetsrisk och kommer att läggas till på myndighetens officiella lista över hot (Covered List). Förbudet omfattar försäljning av nya modeller men påverkar inte befintliga eller tidigare godkända routrar. Tillverkare kan ansöka om undantag genom att presentera planer på att flytta produktionen till USA.

Amerikanska federala myndigheter har avslöjat att rysk militär underrättelsetjänst har kompromitterat tusentals routrar för små kontor och hem, och uppmanar nu ägare att vidta omedelbara skyddsåtgärder.

Rapporterad av AI

Efter FCC:s tillkännagivande den 23 mars om ett försäljningsförbud för nya Wi-Fi-routrar med omfattande utländsk tillverkning på grund av säkerhetsrisker, har företag som TP-Link och Netgear svarat med planer på att flytta produktionen. Experter pekar samtidigt på hot som Salt Typhoon och varnar för att uppdateringar upphör efter den 1 mars 2027. Inga undantag har beviljats ännu; Starlink-routrar verkar opåverkade.

Researchers have unveiled AirSnitch, a series of attacks that undermine client isolation in Wi-Fi networks, allowing unauthorized communication between devices. The technique exploits low-level network behaviors and affects routers from major manufacturers including Netgear, D-Link, and Cisco. Presented at the 2026 Network and Distributed System Security Symposium, the findings highlight vulnerabilities in home, office, and enterprise setups.

Rapporterad av AI

FBI's Atlanta field office, with Indonesian authorities, has dismantled a sophisticated global phishing operation. The network stole thousands of victim account credentials and attempted fraud exceeding $20 million or Rp 342 billion. This marks the first joint cyber investigation of its kind.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj