Din ansatte logger på VPN hjemmefra. Det sker via en 400 kroners router, som aldrig er opdateret.
Producenten er nu sagsøgt for at lade kinesiske statshackere udnytte firmware-huller i årevis.
Texas stævner TP-Link
I denne uge stævnede den amerikanske delstat Texas TP-Link, verdens mest solgte WiFi-producent 12 år i træk ifølge analysehuset IDC.
Anklagen lyder på vildledende sikkerhedsmarkedsføring og firmware-sårbarheder, som kinesiske statslige hackergrupper har udnyttet til at kompromittere netværk.
TP-Link har ca. 65% af det amerikanske routermarked. I Danmark sælges deres produkter bredt i alle større elektronikkæder. Mange virksomheder ved ikke engang, at de har en TP-Link, fordi internetudbydere leverer dem med eget logo.
Den hører til gennemgangen af mønstret bag sårbarheder i firewalls og routere.
TP-Link afviser
TP-Link afviser alle anklager og hævder, at virksomheden nu er amerikansk-ejet og uafhængig af sin kinesiske oprindelse.
Men de tekniske fakta eksisterer uafhængigt af retssagen.
Dokumenterede angreb
CISA, det amerikanske cybersikkerhedsagentur, har mindst seks TP-Link-sårbarheder i sit katalog over aktivt udnyttede sikkerhedshuller.
Microsoft dokumenterede i 2024, at hackergruppen Storm-0940 brugte tusindvis af kompromitterede TP-Link-routere som botnet til password-spray-angreb mod vestlige organisationer.
Check Point Research identificerede i 2023, at den kinesiske gruppe Camaro Dragon udnyttede TP-Link firmware til cyberspionage.
VPN beskytter ikke mod alt
Nogen vil sige: VPN-forbindelsen er krypteret, routeren kan ikke læse med.
Det er korrekt for selve tunnelen. Men en kompromitteret router kontrollerer DNS og kan omdirigere medarbejderen til falske login-sider, før VPN-forbindelsen overhovedet er etableret.
Al trafik uden for tunnelen er eksponeret. Og routeren kan bruges som springbræt til angreb mod andre mål, uden at hverken medarbejder eller virksomhed opdager det.
Jeres virksomheds IP-adresse kan stå bag angreb mod andre, uden at I ved det.
Det handler ikke kun om TP-Link
Det handler om, at routeren er en computer med en IP-adresse, firmware og sårbarheder, præcis som enhver anden enhed i jeres netværk.
Og de fleste SMV’er har intet overblik over, hvad der sidder derhjemme hos medarbejderne.
Den router, jeres bogholder bruger, er sandsynligvis den samme, som hendes børn spiller online-spil på. Den er sandsynligvis aldrig opdateret. Og den er sandsynligvis jeres svageste punkt.
Fire ting du bør gøre nu
Kortlæg jeres netværksudstyr. Alle routere, switche og access points. Med producent, model og firmware-version. Inkludér hjemmearbejdspladser. Hvis I ikke ved, hvad medarbejderne bruger derhjemme, er det første opgave.
Tjek om udstyret stadig modtager sikkerhedsopdateringer. Hvis producenten har droppet support, skal enheden erstattes. Ikke næste kvartal. Nu. En router uden support er en åben dør.
Adskil hjemme og arbejde. Medarbejdere på hjemmekontor bør som minimum have arbejdsenheder på et separat netværk. Fjernadministration skal være slået fra på alle routere, der ikke kræver det. Sørg for, at arbejdsenheder bruger virksomhedens DNS-servere, ikke routerens.
Hvis jeres internetudbyder leverede routeren, så find ud af hvilken model det er, og hvem der opdaterer den. Det er ikke udbyderens data, der er på spil. Det er jeres.
Routeren er jeres perimeter
Når medarbejdere arbejder hjemmefra, er deres router jeres perimeter. Det er den enhed, der sidder mellem jeres data og internettet.
Hvis den router er kompromitteret, er jeres VPN-tunnel ligegyldig. Angrebet sker, før tunnelen etableres.
Det er ikke paranoia. Det er den virkelighed, som Microsoft, CISA og Check Point har dokumenteret.
Få overblik over jeres reelle angrebsflade
En teknisk sikkerhedsgennemgang kortlægger, hvilket udstyr jeres organisation faktisk bruger, inklusiv hjemmearbejdspladser, og om det er opdateret og konfigureret sikkert.
Et leverandøraudit afslører, om jeres internetudbyder eller IT-leverandør leverer udstyr, der udgør en risiko.
Og en cybersikkerhedsaudit giver jer det samlede billede af jeres sikkerhedsposition, inklusiv de blinde vinkler, hvor hjemmearbejdspladser ofte gemmer sig.
TP-Link er sagsøgt for at lade kinesiske hackere ind. Ved I, hvad der sidder hos jeres medarbejdere?
Har du brug for at kortlægge jeres reelle angrebsflade? Kontakt Nielco IT på telefon 70 13 63 23 eller via kontaktformularen.




