La empresa china de routers TP-Link, que controla el 65% del mercado de routers para hogares y pequeñas empresas en Estados Unidos, se enfrenta a una investigación sin precedentes debido a sospechas de vulnerabilidades en sus dispositivos y posibles lazos con ciberataques dirigidos contra infraestructuras clave de la seguridad nacional.
En los últimos años, los dispositivos conectados a Internet se han convertido en objetivos prioritarios para los ciberataques. Los routers, como dispositivos centrales en la infraestructura digital de los hogares y empresas, son particularmente críticos. Un informe de Microsoft reveló que miles de routers TP-Link comprometidos han sido utilizados en ciberataques contra organizaciones occidentales, incluidos grupos de reflexión, entidades gubernamentales y proveedores del Departamento de Defensa estadounidense.
Según informaciones publicadas por The Wall Street Journal, los routers TP-Link han mostrado un “grado inusual de vulnerabilidades”, lo que ha llevado a agencias estadounidenses como el Departamento de Comercio, el Departamento de Defensa y el Departamento de Justicia a abrir una investigación conjunta. Estas agencias buscan determinar si los dispositivos fabricados por TP-Link representan un riesgo significativo para la seguridad nacional.
La respuesta del gobierno estadounidense
La administración de Joe Biden considera tomar medidas drásticas contra TP-Link, incluidas restricciones similares a las impuestas previamente a empresas como Huawei y China Telecom. En 2019, bajo la administración Trump, Estados Unidos ordenó la eliminación de equipos de Huawei de su infraestructura tecnológica, citando riesgos de espionaje.
La Oficina de Tecnologías y Servicios de la Información y las Comunicaciones, creada durante la administración Trump, es la que está llevando a cabo la revisión actual. Esta oficina ya ha prohibido la venta de productos de empresas extranjeras consideradas arriesgadas, como la rusa Kaspersky, y podría aplicar la misma medida a TP-Link.
La postura de TP-Link y China
Ante las crecientes acusaciones, TP-Link, la empresa investigada por sus routers en Estados Unidos, ha expresado su disposición a colaborar con las autoridades estadounidenses para demostrar que cumple con los estándares de seguridad requeridos. Una portavoz de la empresa declaró: “Estamos comprometidos con el mercado estadounidense y deseamos trabajar en conjunto para abordar cualquier preocupación de seguridad nacional”.
Por su parte, Liu Pengyu, portavoz de la embajada china en Washington, acusó a Estados Unidos de utilizar la seguridad nacional como pretexto para reprimir a las empresas chinas, calificando las medidas como un acto de discriminación comercial.
Los riesgos de los routers comprometidos
Las vulnerabilidades en los routers no son exclusivas de TP-Link. Recientes ataques atribuidos al grupo de ciberdelincuentes chino Volt Typhoon han expuesto las debilidades de routers antiguos de fabricantes como Cisco y Netgear. Sin embargo, el riesgo adicional asociado a dispositivos de origen extranjero ha llevado a Estados Unidos a intensificar su investigación sobre fabricantes chinos como TP-Link.
La seguridad de la cadena de suministro también es un factor clave. Alexis Early, abogado especializado en seguridad nacional, afirmó que “Estados Unidos sigue jugando a la ruleta contra empresas y amenazas concretas”. La falta de controles efectivos sobre la procedencia y seguridad de los dispositivos importados podría ser una brecha crítica en la defensa contra ciberataques.
El futuro de TP-Link en Estados Unidos
Fundada en 1996 en Shenzhen, TP-Link ha intentado distanciarse de su asociación con China en medio de las crecientes tensiones entre ambos países. En 2024, anunció el establecimiento de una nueva sede en California, buscando reforzar su presencia en el mercado estadounidense. Sin embargo, esta estrategia podría no ser suficiente para disipar las preocupaciones de seguridad nacional.
La revisión actual podría culminar en una prohibición total de los productos TP-Link en Estados Unidos, una decisión que sentaría un precedente significativo para otras empresas tecnológicas extranjeras. Además, podría influir en el desarrollo de normativas más estrictas para garantizar la seguridad de los dispositivos conectados a Internet.































