КИБЕРБЕЗОПАСНОСТЬ

Четыре штата США подали иск против TP-Link из-за связей с Китаем

Четыре штата США подали иск против TP-Link, обвинив производителя роутеров в вводящих в заблуждение заявлениях о безопасности.

✍️ Редакция iTech News | 08.10.2026 | ⏱ 4 мин | Источник: The Register
🦠

Генпрокуроры Флориды, Айовы, Монтаны и Небраски подали иск против TP-Link: производителя потребительских роутеров обвиняют в вводящих в заблуждение обещаниях безопасности и непрозрачных связях с Китаем. Для русскоязычных ИТ-команд это очередное напоминание: выбор сетевого железа всё чаще определяется не только скоростью Wi‑Fi и ценой, но и происхождением компонентов, цепочкой поставок и юрисдикцией поставщика.

Как сообщает The Register, ответчиками стали американская TP-Link Systems и связанные с ней заявления о продукции бренда, исторически возникшего в Шэньчжэне. В иске утверждается, что компания преувеличивала защищённость своих устройств, недостаточно раскрывала зависимость от китайских поставщиков и не объясняла покупателям возможные риски для данных. TP-Link отвергает претензии: компания называет себя независимым американским бизнесом и заявляет, что устройства для рынка США производятся во Вьетнаме.

У дела немалый потребительский масштаб. По данным Circana, в 2024 году TP-Link занимала около 36,6% американского рынка маршрутизаторов в штуках и 31% в деньгах. В материалах иска также приведены показания бывшего директора по кибербезопасности NSA Роба Джойса, данные им в 2025 году: он оценивал долю бренда в розничном сегменте Wi‑Fi-систем и роутеров для дома и малого офиса как минимум в 60%. Даже если методики этих оценок различаются, речь идёт о десятках миллионов потенциально затронутых домашних и рабочих сетей.

Штаты оспаривают, в частности, рекламные формулировки вокруг сервиса HomeShield. В жалобе упомянуты заявления о покрытии всех сценариев безопасности и о «100-процентной защите» сети на одной из версий сайта в ноябре 2025 года. Истцы считают такие обещания некорректными на фоне критических уязвимостей в прошивках роутеров. Сам факт обнаружения уязвимости ещё не доказывает наличие бэкдора или передачу данных третьим лицам, но абсолютные маркетинговые гарантии в этой категории выглядят особенно неосторожно: прошивка, мобильное приложение, облачный аккаунт и домашние IoT-устройства образуют одну поверхность атаки.

Отдельная линия обвинений касается производства. По версии истцов, после заявлений о переносе операций во Вьетнам TP-Link продолжила опираться на китайскую цепочку поставок: якобы только 0,5% стоимости компонентов вьетнамского предприятия закупается внутри страны, а остальные поставляются из Китая или через него. В жалобе также говорится, что строительные работы на заводе выполняла компания, внесённая США в перечень китайских военных компаний. Это позиция истцов, которую суду ещё предстоит проверить; TP-Link отвечает, что давно передала властям документы, подтверждающие отсутствие контроля со стороны иностранного правительства.

В иске упоминается и эксплуатация устройств TP-Link группировками, которые американские власти связывают с Китаем и Россией. В частности, юристы ссылаются на кампании Volt Typhoon и Flax Typhoon, где среди используемых устройств фигурировали роутеры этого бренда. Для ИБ-специалистов здесь важна оговорка: использование взломанного устройства злоумышленниками не равно доказанной причастности производителя. Но массовая установленная база дешёвых роутеров, редкие обновления и слабая инвентаризация в малом бизнесе делают такие устройства удобной инфраструктурой для ботнетов, прокси и скрытого доступа в сеть.

TP-Link заявила, что проводит комплексное тестирование, привлекает независимые лаборатории и не передаёт данные сетей иностранным государствам или неавторизованным третьим лицам. Корпоративный директор по внешним связям Стив Ковски назвал обвинения беспочвенными и пообещал оспорить их в суде. Однако этот иск против TP-Link не первый: ранее в 2026 году с похожими претензиями выступил генпрокурор Техаса Кен Пакстон. Давление на сегмент началось ещё в 2024 году, когда федеральные власти стали обсуждать ограничения на продажу роутеров TP-Link.

В марте 2026 года FCC ужесточила правила для новых моделей роутеров иностранного производства: без специального исключения они не получают новое разрешение на продажу. Уже сертифицированные устройства под автоматический запрет не попали. Для закупщиков это означает, что проверка сетевого оборудования должна включать не только список CVE и наличие обновлений, но и жизненный цикл модели, место сборки, зависимости от облака, условия обработки телеметрии и способность вендора быстро выпускать патчи. Домашний маршрутизатор давно перестал быть «коробочкой от провайдера» — он часто оказывается первой линией защиты удалённых сотрудников.

Главный вопрос в деле — сможет ли суд отделить обоснованные претензии к рекламе и безопасности от политически заряженных выводов о происхождении бизнеса. Но сам иск против TP-Link уже показывает направление рынка: регуляторы будут требовать от производителей сетевого оборудования проверяемых обещаний о защите и гораздо более прозрачной цепочки поставок. Исходные заявления сторон и детали обвинений опубликованы в материале The Register.

Поделиться: Telegram X LinkedIn