DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
    Cartes Visa périmées : une faille NFC permet de valider des paiements
  • Lignes de code informatique bleues et lumineuses sur fond noir, illustrant le concept de vibe coding et ses enjeux de sécurité informatique, avec le logo dcod.ch visible dans le coin inférieur droit.
    Cybersécurité : 7 actualités majeures du 23 août 2026 (dont Zombie Card)
  • Couverture du rapport OWASP Agentic Skills Top 10 juxtaposée à un profil d'agent IA humanoïde futuriste en bleu, illustrant les failles de sécurité des compétences autonomes.
    Top 10 OWASP : sécuriser les compétences des agents IA
  • T-shirt noir floqué du logo de 404 Media sur la poitrine, sur un fond bleu à motifs de circuits électroniques.
    A découvrir : 404 Media d’investigation Tech et IA
  • DCOD AI avatars les candidats deleguent aussi lentretien
    Quand les recruteurs automatisent, les candidats envoient un avatar IA
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités
  • Législation cybersécurité

FCC : les routeurs étrangers bannis pour protéger les réseaux US

  • Marc Barbezat
  • 31 mars 2026
  • 3 minutes de lecture
Illustration de la décision de la FCC : un routeur Wi-Fi blanc branché à côté du drapeau américain, symbolisant les routeurs étrangers bannis pour protéger la sécurité des réseaux US (logo DCOD).
La FCC interdit l’importation de nouveaux routeurs grand public produits à l’étranger. Cette décision vise à protéger les infrastructures face aux botnets.

TL;DR : L’essentiel

  • La Commission fédérale des communications interdit l’importation de nouveaux routeurs grand public fabriqués hors des États-Unis. La mesure cible des vulnérabilités critiques de la chaîne d’approvisionnement nationale et économique.
  • Les autorités américaines soulignent que des groupes comme Salt Typhoon exploitent des failles de routeurs étrangers. Ces appareils servent de relais pour infiltrer des réseaux de télécommunications, d’énergie ou d’eau.
  • Seuls les modèles déjà autorisés restent en vente, tandis que les futurs équipements devront obtenir une approbation conditionnelle. Les entreprises devront désormais s’engager financièrement dans la production locale américaine.
  • Des experts s’inquiètent d’un vieillissement prévisible du parc informatique chez les particuliers. Sans nouveaux modèles disponibles, les utilisateurs pourraient conserver des appareils vulnérables dépourvus de mises à jour de sécurité.
▾ Sommaire
TL;DR : L’essentielInfiltration : les routeurs servent de relais aux cyberattaquesLocalisation : la fabrication nationale devient un critère d’accèsMaintenance : le blocage risque de figer la sécurité des foyersPour approfondir le sujetActualités liées

L’annonce de la Commission fédérale des communications (FCC) marque une nouvelle étape dans la politique de cybersécurité des États-Unis. En interdisant l’importation de nouveaux routeurs Wi-Fi grand public fabriqués à l’étranger, le régulateur américain entend dresser un rempart contre des menaces jugées inacceptables pour la sécurité nationale. Cette mesure radicale fait suite à une série d’attaques d’envergure ayant compromis les réseaux domestiques pour atteindre des infrastructures vitales. Pour le grand public, le routeur n’est plus seulement une boîte permettant d’accéder à internet, mais une porte d’entrée que les autorités souhaitent désormais verrouiller géographiquement.

Infiltration : les routeurs servent de relais aux cyberattaques

Le cœur du problème réside dans l’utilisation détournée de ces équipements par des groupes de cyberespionnage. Comme le rapporte The Hacker News, des adversaires tels que Volt Typhoon, Flax Typhoon et Salt Typhoon ont été observés en train de mobiliser des réseaux d’appareils infectés, appelés botnets. Ces infrastructures permettent aux attaquants de dissimuler leur origine et de rebondir de réseau en réseau. Dans certains cas, les acteurs malveillants utilisent des routeurs compromis pour effectuer des attaques de type « password spraying », une technique consistant à tester massivement des mots de passe simples sur de nombreux comptes pour s’y infiltrer.

Les autorités mettent en avant l’existence de réseaux piratés, exploité pour orchestrer des intrusions hautement évasives. Ces dispositifs servent de bases de lancement pour surveiller les communications ou exfiltrer des données sensibles. La vulnérabilité est telle qu’un auteur a par le passé allégué que des agences nationales pouvaient intercepter physiquement les routeurs avant leur exportation pour y implanter des accès secrets. Le risque n’est donc pas uniquement logiciel, mais s’inscrit directement dans la fabrication physique des composants qui transitent par la chaîne d’approvisionnement mondiale.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Localisation : la fabrication nationale devient un critère d’accès

La nouvelle réglementation ne se base pas sur un audit technique de la sécurité logicielle, mais sur l’origine géographique des produits. Selon l’analyse de The Verge, un routeur est désormais considéré comme étranger si une étape majeure de son développement, comme la conception ou l’assemblage, a eu lieu hors du territoire américain. À ce jour, seuls les produits de Starlink, fabriqués au Texas, semblent échapper nativement à cette restriction. Les grandes marques comme Netgear, Asus ou TP-Link, qui détient environ un tiers du marché, sont directement impactées car l’essentiel de leur production est localisé en Asie.

Pour continuer à commercialiser de nouveaux modèles, les fabricants devront solliciter une approbation conditionnelle. Ce processus impose de détailler la provenance de chaque composant et de présenter un plan d’investissement dans l’industrie manufacturière américaine sur les cinq prochaines années. L’administration actuelle semble ainsi utiliser la cybersécurité comme un levier pour relocaliser les emplois industriels. En échange de l’accès au marché américain, les entreprises pourraient être contraintes de verser des redevances ou de financer des infrastructures locales, une pratique que certains observateurs comparent à une forme de régulation par la pression économique.

Maintenance : le blocage risque de figer la sécurité des foyers

Si les routeurs déjà installés ne sont pas saisis, leur avenir technique reste flou. La FCC a accordé une dérogation permettant le maintien des mises à jour logicielles jusqu’en mars 2027. Cependant, une inquiétude grandit quant à la sécurité à long terme des réseaux domestiques. Comme l’explique Malwarebytes, le risque est que les utilisateurs conservent des appareils en fin de vie faute d’alternatives modernes disponibles sur le marché.

Le danger principal ne proviendrait pas seulement de l’origine étrangère du matériel, mais de l’obsolescence technique.

Pour approfondir le sujet

SocksEscort : Europol démantèle un réseau de 369 000 routeurs piratés

SocksEscort : Europol démantèle un réseau de 369 000 routeurs piratés

dcod.ch

L'opération Lightning neutralise SocksEscort, un réseau criminel ayant piraté 369 000 routeurs pour masquer des fraudes massives et des cyberattaques mondiales. Lire la suite

Actualités liées

La FCC exempte Netgear de l'interdiction des routeurs étrangers
[ACTU] 15 avril 2026

La FCC exempte Netgear de l'interdiction des routeurs étrangers

cybersecuritydive.com

La commission n'a pas expliqué sa décision, se contentant de citer une décision du ministère de la Défense. Lire la suite

Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

☕ Offrir un café
Etiquettes
  • FCC
  • routeur
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
Lire l'article

EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

Hacking pour débutant: Le guide complet pour débuter en cybersécurité

La plupart des gens pensent que le hacking est quelque chose de magique, ou que les hackers sont nés avec ce talent de pouvoir pénétrer dans les ordinateurs et les réseaux. Ce n'est pas vrai.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois