Le Texas poursuit TP-Link pour risques de sécurité présumés et tromperie concernant la chaîne d’approvisionnement

Le Texas a intenté une action en justice contre TP-Link pour tromperie présumée concernant la chaîne d’approvisionnement et failles de sécurité de ses routeurs liées à des acteurs malveillants chinois.

Written By
Ken Underhill
Ken Underhill
Feb 19, 2026
4 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Le Texas a intenté une action en justice contre le fabricant de matériel réseau TP-Link Systems, accusant l’entreprise d’avoir induit les consommateurs en erreur au sujet de la sécurité et de l’origine de ses routeurs, tout en exposant les utilisateurs à des attaques menées par des acteurs malveillants chinois soutenus par l’État. 

La plainte affirme que TP-Link commercialisait ses appareils comme étant sécurisés et les étiquetait « Fabriqué au Vietnam », alors que l’entreprise s’approvisionnait en Chine pour près de la totalité de ses composants et ne parvenait pas à empêcher l’exploitation de vulnérabilités de micrologiciel dans le cadre d’opérations cyber.

« Derrière les autocollants “Fabriqué au Vietnam” de TP-Link se trouve une chaîne d’approvisionnement profondément ancrée en Chine, où sont fabriqués près de tous les composants de TP-Link avant leur expédition au Vietnam pour un simple assemblage final », a déclaré le procureur général du Texas dans la plainte.

Géopolitique et vulnérabilités des routeurs

La plainte met en évidence la manière dont le matériel réseau destiné aux particuliers et aux petites entreprises peut passer d’un achat informatique courant à un enjeu à la fois de cybersécurité et de sécurité nationale. 

Selon la plainte, le droit chinois permet aux autorités de contraindre les entreprises ayant des liens avec la chaîne d’approvisionnement chinoise à coopérer avec les services de renseignement du gouvernement. 

Le procureur général du Texas, Ken Paxton, affirme que le manquement présumé de TP-Link à communiquer clairement l’origine et la provenance de ses produits a empêché les consommateurs de comprendre pleinement les implications géopolitiques et les enjeux potentiels liés à la sécurité des données.

Au-delà de la transparence de la chaîne d’approvisionnement, la plainte cite un historique de failles de sécurité vulnérabilités dans les routeurs TP-Link, dont certaines ont été activement exploitées lors d’attaques réelles. 

La plainte affirme que des failles de micrologiciel ont été exploitées par des acteurs malveillants liés à l’État chinois pour créer une infrastructure de botnet et mener des campagnes de vol d’identifiants. 

Advertisement

Microsoft a signalé que le botnet Quad7 (également suivi sous les noms CovertNetwork-1658 ou xlogin) avait été constitué en grande partie à partir de routeurs domestiques et de petites entreprises compromis, dont beaucoup étaient des appareils TP-Link, et avait servi à mener des attaques par pulvérisation de mots de passe ainsi que d’autres opérations malveillantes.

TP-Link a nié ces accusations. Dans une déclaration à BleepingComputer, un porte-parole de l’entreprise a qualifié ces allégations de « sans fondement », affirmant que le gouvernement chinois n’exerçait ni contrôle ni droit de propriété sur l’entreprise, ses produits ou les données de ses utilisateurs. 

Le porte-parole a ajouté que TP-Link Systems Inc. opérait comme une entreprise américaine indépendante, dont les principales activités étaient basées aux États-Unis et dont les données réseau des utilisateurs américains étaient stockées sur l’infrastructure AWS. 

L’entreprise a déclaré qu’elle entendait « défendre vigoureusement » sa réputation de fournisseur de connectivité sécurisée.

Renforcer la sécurité de la périphérie réseau

En tant qu’appareils en périphérie, les routeurs peuvent introduire des risques importants s’ils sont mal configurés, non corrigés ou insuffisamment surveillés.

  • Maintenez le micrologiciel des routeurs à jour, remplacez le matériel en fin de vie et vérifiez que les correctifs sont bien appliqués sur tous les appareils.
  • Limitez l’accès administratif en désactivant les interfaces de gestion exposées à Internet, en limitant l’accès à des plages d’adresses IP approuvées et en exigeant des réseaux de gestion fondés sur un VPN ou segmentés.
  • Renforcez les configurations en désactivant les services inutiles, les protocoles obsolètes et l’UPnP, en imposant un accès de gestion chiffré et en remplaçant tous les identifiants par défaut par des mots de passe forts et uniques, avec l’authentification multifacteur (MFA) lorsqu’elle est prise en charge.
  • Segmentez les systèmes critiques des appareils en périphérie et isolez les routeurs grand public des actifs d’entreprise sensibles afin de réduire les risques de mouvement latéral.
  • Activez une surveillance continue via des outils IDS/IPS ou NDR, consignez les changements de configuration et recherchez les flux sortants inhabituels, les anomalies DNS ou les signes d’activité de commande et de contrôle.
  • Intégrez les routeurs à des programmes officiels de gestion des vulnérabilités et de gestion des risques liés aux tiers , notamment des évaluations de la sécurité des fournisseurs, des analyses de la chaîne d’approvisionnement et des tests d’intrusion périodiques. 
Advertisement

Collectivement, ces mesures peuvent contribuer à limiter l’ampleur d’une compromission d’appareil et à renforcer la résilience globale de la périphérie du réseau.

Sécurité des appareils en périphérie et risques liés aux fournisseurs

L’issue de l’action en justice intentée par le Texas contre TP-Link pourrait avoir des répercussions plus larges sur la manière dont les fournisseurs de solutions réseau communiquent les détails de leur chaîne d’approvisionnement et traitent les risques liés à la sécurité des micrologiciels. 

À mesure que les autorités de régulation renforcent leur surveillance des fournisseurs de technologies liés à des pays étrangers, les organisations pourraient devoir aller au-delà du prix et des performances lors de la sélection de leur matériel d’infrastructure. 

Dans un environnement où les appareils en périphérie peuvent servir de portes d’entrée à des compromissions à grande échelle, une gouvernance proactive et une surveillance continue seront essentielles pour préserver la confiance et la résilience du réseau.

C’est l’une des raisons pour lesquelles les organisations déploient des solutions zero trust afin de vérifier en permanence l’accès des utilisateurs, des appareils et de l’infrastructure.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.