Los fiscales generales de los estados de Florida, Iowa, Montana y Nebraska han demandado a TP-Link, uno de los grandes fabricantes de equipos de red y dispositivos de hogar conectado. Acusan a la compañía de hacer declaraciones falsas sobre la seguridad de sus productos y de no revelar por completo información sobre sus vínculos con China.
TP-Link controla el 36,6 % del mercado estadounidense de routers de consumo en unidades y el 31 % en valor, según las estadísticas de Circana. La demanda acusa a la compañía de prácticas de marketing engañosas en torno a la seguridad de sus routers y de sus vínculos con China. Según los demandantes, TP-Link ocultaba hechos sobre sus «vínculos pasados y presentes con la República Popular China»; se le reprocha la dependencia de su cadena de suministro de proveedores chinos, el elevado número de vulnerabilidades en sus firmwares y el hecho de estar sujeta a las leyes chinas que obligan a las empresas a colaborar con los servicios secretos.
Los demandantes sostienen que, aunque TP-Link afirmó haber roto sus vínculos con China y haber trasladado su actividad a Vietnam, en realidad sigue dependiendo de empresas chinas en investigación, desarrollo y operaciones de fabricación. De hecho, en Vietnam solo se compran el 0,5 % de los componentes: «todos los demás componentes» se importan «de China o a través de ella». Es más, las obras de construcción de la planta en Vietnam las ejecutó una empresa china incluida en Estados Unidos en la lista de compañías vinculadas a las fuerzas armadas chinas. Este hecho, afirman los demandantes, pone en duda las garantías de TP-Link sobre la seguridad de su cadena de suministro.
La demanda recoge extractos de materiales de marketing de TP-Link: la compañía aseguraba que HomeShield «cubre todos los escenarios de seguridad» y, en noviembre de 2025, su web afirmaba que este producto garantizaba una «protección del cien por cien» de la infraestructura de red. En realidad, los routers de la empresa contenían vulnerabilidades críticas que se explotaron en ciberataques atribuidos a los grupos chinos Volt Typhoon y Flax Typhoon.
La política de privacidad, sostiene la demanda, permite a TP-Link recopilar datos de los clientes y transferirlos a sus filiales, pero no revela que, al existir vínculos con China y conforme a la legislación china, esa información puede acabar en manos de los servicios secretos chinos.
TP-Link ha rechazado todas las acusaciones y ha afirmado que las demandas parten de premisas falsas, no contribuyen a reforzar la seguridad nacional y perjudican injustamente a una empresa estadounidense. La compañía asegura que durante varios meses ha entregado a las autoridades estadounidenses documentación que demuestra que ningún gobierno extranjero posee ni controla la empresa y que sus equipos se fabrican en Vietnam.
«Cualquier afirmación de que nuestros productos suponen una amenaza para la seguridad de los usuarios o dan a gobiernos extranjeros acceso no autorizado a las redes carece de fundamento. TP-Link Systems es una empresa estadounidense que cumple las leyes de EE. UU. sobre privacidad y protección de datos. Realizamos pruebas de seguridad exhaustivas y recurrimos a laboratorios independientes de reconocido prestigio para una verificación adicional, con el fin de garantizar que nuestros productos cumplen los estándares de seguridad más altos y figuran entre las soluciones mejor protegidas del mercado. Cumplimos, e incluso superamos, todos los estándares sectoriales avanzados en materia de seguimiento y prevención de vulnerabilidades, y ayudamos activamente a los clientes a resolver cualquier problema que surja en cuanto se detecta. No hemos entregado ni entregaremos los datos de las redes de nuestros clientes a gobiernos extranjeros ni a terceros no autorizados. Confiamos plenamente en la seguridad de nuestros productos, en la integridad de nuestra empresa y de nuestros empleados, y en nuestro compromiso con los intereses de los clientes tanto en EE. UU. como en todo el mundo. Tenemos la intención de rebatir estas acusaciones infundadas ante los tribunales», ha subrayado el portavoz de TP-Link Steve Kovsky.
En marzo de 2026, la Comisión Federal de Comunicaciones (FCC) de EE. UU. prohibió la importación de todos los modelos nuevos de routers de fabricación extranjera, bloqueando por regla general la concesión de autorizaciones para equipos nuevos salvo en los casos en que se otorgue una excepción especial. Los modelos aprobados con anterioridad quedan fuera de esta prohibición.