Cuatro estados demandan a TP-Link por ocultar riesgos de seguridad y vínculos con China

La ofensiva legal contra TP-Link se amplía en Estados Unidos. Florida, Iowa, Montana y Nebraska han presentado demandas contra el fabricante de routers por presuntamente engañar a los consumidores sobre la seguridad de sus dispositivos y sobre sus vínculos reales con China. El escrito más detallado, de 59 páginas, fue interpuesto por el fiscal general de Florida, James Uthmeier, en el Décimo Circuito Judicial, en el condado de Polk.

La acción llega unos seis meses después de que la Comisión Federal de Comunicaciones (FCC) anunciara una prohibición general sobre routers de consumo fabricados total o parcialmente fuera del país. Varios fabricantes han obtenido exenciones —entre ellos Netgear, Asus, Adtran, Amazon y su filial Eero, Calix, Nokia y la división Starlink de SpaceX—, pero la administración Trump todavía no ha concedido una a TP-Link. Por ahora, la compañía no puede vender sus routers Wi-Fi 8 más recientes en territorio estadounidense, aunque los modelos aprobados antes del veto siguen comercializándose.

  • Cuatro fiscales generales: Florida, Iowa, Montana y Nebraska acusan a TP-Link de prácticas de mercado engañosas y de ocultar sus lazos con China.
  • El núcleo de la acusación: las afirmaciones de que su servicio HomeShield ofrecía protección total y que la producción en Vietnam supuestamente rompía la dependencia china.
  • La respuesta de la empresa: TP-Link sostiene que es una compañía estadounidense independiente y que sus equipos vendidos en EE. UU. se fabrican en Vietnam.

Una ofensiva coordinada entre estados

La demanda de Florida alega que TP-Link violó la Ley de Prácticas Comerciales Engañosas e Injustas del estado al exagerar la seguridad de algunos routers y de su servicio HomeShield, y al no revelar riesgos conocidos. El escrito cita modelos concretos —versiones antiguas de los TL-WR940N, Archer C7 y Archer AX21— que, según el estado, han sido explotados en campañas atribuidas a actores vinculados a China y a la unidad GRU de Rusia, y que en algunos casos ya no reciben actualizaciones de firmware o no admiten actualizaciones automáticas.

«TP-Link vendió a los floridanos la puerta digital de entrada a su red doméstica mientras tergiversaba lo segura que era, lo separada que estaba la empresa de China y lo que podía pasar con sus datos», declaró Uthmeier al anunciar la demanda.

El fiscal general de Iowa, Brenna Bird, afirmó que «los datos sensibles de los habitantes de Iowa y nuestra seguridad nacional están en riesgo por culpa de TP-Link y su conexión con el gobierno comunista chino». Por su parte, el fiscal general de Montana, Austin Knudsen, advirtió de que «millones de estadounidenses han invitado sin saberlo a un adversario extranjero a sus salas de estar y han puesto en riesgo su información personal». Las demandas piden el cese de las prácticas señaladas, la restitución de las ganancias obtenidas y sanciones civiles de hasta 10.000 dólares por infracción deliberada, que suben a 15.000 en casos que afecten a personas mayores, personas con discapacidad, militares o veteranos.

Vietnam, firmware y datos personales

El punto central del litigio es la supuesta continuidad de los lazos con China. Los estados sostienen que TP-Link nunca cortó realmente su relación con su negocio chino tras trasladar su sede global a Irvine, California, en 2024, y afirman que menos del 1 % de los componentes utilizados en su planta vietnamita proceden realmente de Vietnam; otras fuentes cifran ese porcentaje en el 0,5 % medido por valor, con el resto importado desde China o a través de ella. La compañía, fundada en 1996 y con marca de origen en Shenzhen, contaba con una cuota de mercado estadounidense cercana al 36,6 % en unidades y el 31 % en facturación en 2024, según datos de Circana.

La demanda también apunta a que ciertas aplicaciones de TP-Link recopilan datos como direcciones de correo, ubicación precisa e identificadores de dispositivos móviles sin explicar adecuadamente cómo las leyes chinas podrían afectar a esa información. El expediente recurre al testimonio de 2025 del exdirector de ciberseguridad de la NSA Rob Joyce, quien sostuvo que los routers de TP-Link «estuvieron entre las diversas marcas explotadas por hackers patrocinados por el Estado chino» en las campañas Volt, Flax y Salt Typhoon. Además, recuerda que el Pentágono clasificó a TP-Link Technologies, la firma china homóloga, como directamente afiliada al ejército chino.

La defensa de la compañía y el frente regulatorio

TP-Link rechaza de plano las acusaciones. Su responsable de asuntos corporativos, Steve Kovsky, aseguró que las demandas coordinadas «se basan en premisas falsas» y que «no hacen nada para avanzar en la seguridad nacional mientras penalizan injustamente a una empresa estadounidense líder del sector». La compañía insiste en que ha entregado a los reguladores estatales documentación verificable que demuestra que sus dispositivos vendidos en EE. UU. se fabrican en Vietnam y que no está controlada por ningún gobierno extranjero. «Cualquier afirmación de que nuestros productos representan una amenaza para la seguridad del usuario o conceden acceso no autorizado a gobiernos extranjeros carece de fundamento», añadió.

El caso se suma a una serie de acciones previas: el fiscal general de Texas, Ken Paxton, ya demandó a TP-Link en febrero, con un juicio con jurado programado para octubre de 2027, y en abril la empresa comunicó a la FCC que invertía cientos de millones de dólares para trasladar a EE. UU. la fabricación y el desarrollo de sus routers de consumo, una inversión que parecía condicionada a obtener una exención temporal. Mientras el litigio avanza, la presión regulatoria y la desconfianza sobre la cadena de suministro seguirán marcando el terreno de juego para todo el sector de routers domésticos, un mercado donde la seguridad ha dejado de ser un argumento de venta para convertirse en un asunto de Estado.

Fuentes y referencias