Asunnossa oleva vanha reititin voi huomaamatta jauhaa rahaa rikolliselle.
Kyberturvallisuuteen erikoistunut Cybernews kertoo tapauksesta, jossa venäläiseksi epäilty hakkeri rakensi yli 87 000 kaapatun IP-osoitteen verkoston murtautumalla muun muassa reitittimiin, VPN-laitteisiin ja verkkotallennuslaitteisiin ja vuokraamalla niiden yhteyksiä edelleen.
Cybernewsin tutkijaryhmän mukaan LeakySenseyksi nimetty toimija on ansainnut järjestelyllä noin 202 000 dollaria eli noin 170 000 euroa kahdessa vuodessa.
Rahat ovat tulleet kaapattujen laitteiden internetyhteyksien vuokraamisesta niin sanottuina asuinverkon välityspalvelimina eli residential proxy -yhteyksinä. Rikollinen voi näin myydä eteenpäin toisen ihmisen kotiverkon IP-osoitteen omistajan tietämättä.
Tutkijoiden mukaan toiminta perustui pitkälti automatisoituihin internetin skannauksiin ja salasanojen arvailuun. Kohteina olivat erityisesti laitteet, joissa käytettiin vanhentuneita PPTP- ja L2TP-VPN-protokollia sekä heikkoja tunnuksia, kuten ”admin” ja ”admin123”.
Kaapattu yhteys myytiin eteenpäin
Välityspalvelimen avulla verkkoliikenne voidaan ohjata toisen internetliittymän kautta. Tällaisille yhteyksille on laillisia käyttötarkoituksia, mutta kaapattujen kotiverkkojen hyödyntäminen mahdollistaa samalla sen, että ulkopuolisen toiminta näyttää tulevan tavallisen käyttäjän IP-osoitteesta.
Toiminta paljastui, kun Cybernews löysi heinäkuussa 2026 hyökkääjän suojaamattomaksi jätetyn palvelimen. Se sisälsi muun muassa murtautumistyökaluja, asiakasluetteloita sekä IP-osoitteita ja toimivia kirjautumistunnuksia.
Palvelimelta löytyi tutkijoiden mukaan myös muokattu versio Anthropicin Claude Code -ohjelmistosta. Siitä oli poistettu useita suojaus- ja hyväksyntämekanismeja, minkä ansiosta automatisoidut tekoälyagentit pystyivät suorittamaan tehtäviä vähäisellä ihmisen valvonnalla. Haavoittuvuudesta on ilmoitettu Anthropicille.
Vanha laite voi olla heikoin lenkki
Cybernewsin tietoturvatutkija Aras Nazarovas pitää tapausta esimerkkinä siitä, kuinka vanhat ja suojaamattomat verkkolaitteet tarjoavat rikollisille helppoja kohteita.
Sama riski on tuttu myös Suomessa. Traficomin Kyberturvallisuuskeskuksen tietoturva-asiantuntija Roni Kokkola kertoi aiemmin Verkkouutisille, että suojaamatonta kotiverkkoa voidaan käyttää esimerkiksi palvelunestohyökkäyksiin, uusiin tietomurtoihin tai muun rikollisen verkkoliikenteen välittämiseen.
Käyttäjä ei välttämättä huomaa väärinkäyttöä itse lainkaan. Joissakin tapauksissa poliisi on ottanut yhteyttä, kun rikollista liikennettä on havaittu käyttäjän IP-osoitteesta.
Kokkolan mukaan yleinen ongelmien taustatekijä on verkkoon kytketty vanhentunut laite, joka ei enää saa tietoturvapäivityksiä, vaikka se näyttäisi edelleen toimivan normaalisti. Riskiä kasvattaa se, jos reitittimessä tai modeemissa on edelleen valmistajan oletussalasana.
Pelkkä salasanan vaihtaminen ei välttämättä riitä, jos käytössä on jo elinkaarensa lopussa oleva laite tai vanhentunut verkkoprotokolla. Tällaiset laitteet pitäisi mahdollisuuksien mukaan korvata uudemmilla tai ainakin estää niiden tarpeeton näkyminen avoimeen internetiin.
Omistajia kehotetaan lisäksi tarkistamaan laitteensa luvattomien välityspalvelinten ja muiden murtautumisen merkkien varalta sekä vaihtamaan mahdollisesti paljastuneet tunnukset.
LUE MYÖS:
Käytetäänkö kotiverkkoasi rikoksiin? Poliisi voi ottaa yhteyttä