Västerländska myndigheter varnar för ryska hackare på TP-Link-routrar

FBI, BND och BfV varnar för attacker från ryska statliga hackare mot TP-Link-routrar och WLAN-förstärkare. Gruppen Fancy Bear har infiltrerat tusentals enheter världen över för att stjäla känslig information. I Tyskland har 30 påverkade enheter redan upptäckts.

Internationella myndigheter, däribland FBI, NSA, BND och BfV, utfärdade en gemensam varning på måndagskvällen. De tillskriver attackerna till gruppen Fancy Bear, även känd som APT 28, som har kopplingar till den ryska militära underrättelsetjänsten GRU. Hackningarna riktar sig mot data inom militär, regering och kritisk infrastruktur. Sedan mitten av mars har tyska IT-företag, restauranger och privatpersoner mottagit konfidentiella brev från BfV. Där står det: "En rysk statlig cyberaktör komprometterar för närvarande TP-Link-nätverksenheter." Berörda parter fick instruktioner om hur man upptäcker och åtgärdar infektioner. I Tyskland har experter bekräftat intrång och genomför nu forensiska undersökningar av enheterna. Hackare har utnyttjat en känd sårbarhet i TP-Link-enheter sedan 2024, vilken kan åtgärdas via firmware-uppdateringar. Genom DNS-kapning omdirigerar de webbförfrågningar till kontrollerade servrar för att stjäla lösenord, e-post och webbhistorik. Storbritanniens National Cyber Security Centre rapporterar också om attacker mot MikroTik-routrar. BfV planerar att vidta åtgärder mot APT 28. TP-Link, som ursprungligen är kinesiskt, står inför granskning: Texas stämde företaget i februari, och den amerikanska tillsynsmyndigheten FCC har nyligen förbjudit import av säkerhetsskäl.

Relaterade artiklar

Illustration depicting FCC ban on new foreign-made routers due to security risks, featuring banned router, US flag, and production shift to America.
Bild genererad av AI

FCC förbjuder nya utlandstillverkade routrar på grund av säkerhetsrisk

Rapporterad av AI Bild genererad av AI

Federal Communications Commission meddelade den 23 mars 2026 att nya konsumentroutrar tillverkade utanför USA utgör en oacceptabel nationell säkerhetsrisk och kommer att läggas till på myndighetens officiella lista över hot (Covered List). Förbudet omfattar försäljning av nya modeller men påverkar inte befintliga eller tidigare godkända routrar. Tillverkare kan ansöka om undantag genom att presentera planer på att flytta produktionen till USA.

Delstaten Texas har väckt talan mot TP-Link med hänvisning till oro över företagets misstänkta kopplingar till Kina och potentiella säkerhetshål. Denna rättsliga åtgärd belyser pågående farhågor kring utländskt inflytande i teknologiprodukter. Stämningen rapporterades i en TechRadar-artikel publicerad den 19 februari 2026.

Rapporterad av AI

Efter FCC:s tillkännagivande den 23 mars om ett försäljningsförbud för nya Wi-Fi-routrar med omfattande utländsk tillverkning på grund av säkerhetsrisker, har företag som TP-Link och Netgear svarat med planer på att flytta produktionen. Experter pekar samtidigt på hot som Salt Typhoon och varnar för att uppdateringar upphör efter den 1 mars 2027. Inga undantag har beviljats ännu; Starlink-routrar verkar opåverkade.

Ett gemensamt uttalande från amerikanska myndigheter varnar för att iranska hackare intensifierar cyberattacker mot kritiska infrastruktursektorer som vatten och energi. Enligt FBI har attackerna orsakat operativa störningar och ekonomiska förluster. Varningen kommer mot bakgrund av ökade spänningar i Mellanöstern.

Rapporterad av AI

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Automatiserade attacker riktar sig mot Fortinet FortiGate-enheter och skapar obehöriga konton samt stjäl brandväggsdata. En nyligen släppt patch från Fortinet kanske inte är så effektiv som förväntat. Frågan rapporterades den 23 januari 2026.

Rapporterad av AI

En dag efter en brandattack mot en kabelbro över Teltowkanalen som orsakade ett stort strömavbrott i sydvästra Berlin har den vänsterextremistiska gruppen Vulkangruppe tagit på sig ansvaret, och myndigheterna bedömer uttalandet som autentiskt. Styrande borgmästare Kai Wegner kallar det terrorism. Delvisa omkopplingar pågår, men full återställning kan dröja till torsdag.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj