TP-Link, най-популярната марка мрежови рутери в САЩ, е обект на разследване от няколко американски служби.

Според публикация на The Wall Street Journal, която се позовава на запознати източници, разследването може да доведе до забрана от страна на американските власти.

Маршрутизаторите TP-Link са обект на наблюдение от доста време и преди това бяха определени като потенциален риск за националната сигурност.
Миналия месец разследване на Microsoft откри таен китайски ботнет, който е работил с компрометирани рутери TP-Link. Ботнетът е бил насочен към мозъчни тръстове, правителства и други организации в Северна Америка и Европа.

Източниците на WSJ твърдят, че TP-Link редовно доставя на клиентите си рутери с пропуски в сигурността, които компанията често не отстранява. Компанията също така не се ангажира с изследователите по сигурността, които са загрижени за тях.

В същото време говорител на TP-Link заяви пред изданието, че нейните практики за сигурност „са напълно в съответствие с индустриалните стандарти за сигурност“.

Създадена в Китай през 1996 г. от двама братя, базирани в Шънджън, TP-Link е един от най-големите доставчици на WiFi мрежи и интелигентни домашни устройства в света.

Компанията продава над 160 млн. продукта годишно в повече от 170 държави по света, а нейните рутери са най-добрият избор в САЩ.

Популярността на рутерите TP-Link рязко нарасна след пандемията. През 2019 г. компанията има около 20% пазарен дял в САЩ. Сега рутерите ѝ представляват около 60-65%. Маршрутизаторите на TP-Link са водещ избор и от страна на Amazon.

Много американски правителствени агенции, включително Министерството на отбраната, използват оборудване на TP-Link.

Според някои източници рутерите на TP-Link не изглежда да са свързани с атаката на групата, наречена Salt Typhoon. Въпреки това неотдавнашната атака може да е привлякла вниманието на американските власти.

Министерствата на търговията, на отбраната и на правосъдието са започнали проверки на компанията. Бъдещата администрация на Тръмп може да предприеме действия срещу нея.

Редица уязвимости

Маршрутизаторите TP-Link имат дълга история на уязвимости. Разследване на Microsoft установи, че ботнетът на TP-Link е използвал средно 8000 компрометирани устройства през 2023 г. и е бил използван за атакуване на правителствени агенции.

Още през август американски законодатели призоваха за разследване на компанията поради опасения, че Китай може да използва нейните WiFi устройства за провеждане на държавно спонсорирани хакерски кампании.

По-рано беше разкрито, че китайското разузнаване е използвало рутери на TP-Link в хакерска кампания, насочена към правителствени служители в Европейския съюз.

Миналата година изследователският екип на Cybernews изготви свой ексклузивен доклад, в който документира многобройни пропуски в сигурността във фърмуера по подразбиране и приложението за уеб интерфейс на рутера TP-Link AC1200 Archer C50 (v6).

Освен това през 2023 г. Американската агенция за киберсигурност и инфраструктура идентифицира недостатък в маршрутизаторите TP-Link, който може да се използва с отдалечен код.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

ЕС наложи санкции на Stark ...

Европейският съюз официално наложи строги санкции...
21/05/2025

19-годишен студент се призн...

Американският департамент по правосъдието (DOJ) обяви,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!