{"id":29867,"date":"2025-09-09T11:20:42","date_gmt":"2025-09-09T11:20:42","guid":{"rendered":"https:\/\/www.europesays.com\/fi\/29867\/"},"modified":"2025-09-09T11:20:42","modified_gmt":"2025-09-09T11:20:42","slug":"korjaa-asus-reititin-heti-suomalaisia-laitteita-osallistui-historialliseen-hyokkaykseen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fi\/29867\/","title":{"rendered":"Korjaa Asus-reititin heti, suomalaisia laitteita osallistui historialliseen hy\u00f6kk\u00e4ykseen"},"content":{"rendered":"<p>Suomalaisia laitteita osallistui historialliseen hy\u00f6kk\u00e4ykseen.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Asus-reitittimien omistajien pit\u00e4\u00e4 olla nyt hereill\u00e4. Useita valmistajan reititinmalleja k\u00e4ytettiin hyv\u00e4ksi valtavassa palvelunestohy\u00f6kk\u00e4yksess\u00e4, Liikenne- ja viestint\u00e4virasto Traficomin <a class=\"article-genericlink\" href=\"https:\/\/www.kyberturvallisuuskeskus.fi\/fi\/ajankohtaista\/kyberturvallisuuskeskuksen-viikkokatsaus-432024?toggle=Haavoittuvat%20ASUS-mallit\" rel=\"nofollow noopener\" target=\"_blank\">Kyberturvallisuuskeskus kertoo<\/a>.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Merkitt\u00e4v\u00e4 internet-yhti\u00f6 Cloudflare uutisoi lokakuun alussa hy\u00f6kk\u00e4yksest\u00e4, jonka liikenteest\u00e4 suuri osa kuului murretuille Asus-verkkolaitteille. Kyse oli laitteiden haavoittuvuudesta CVE-2024-3080, joka mahdollistaa hy\u00f6kk\u00e4\u00e4j\u00e4lle p\u00e4\u00e4syn kotireitittimiin.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Haavoittuvia laitteita ovat Suomessakin kaupan olevat suositut Asus-verkkolaitteet. Haavoittuvuus on julkistettu jo viime kes\u00e4n\u00e4.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Haavoittuvat Asus-mallit:<\/p>\n<ul class=\"margin-bottom-16 padding-x-16 article-unordered-list unordered-list\">\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">ZenWiFi XT8 version 3.0.0.4.388_24609 ja vanhemmat versiot<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">ZenWiFi XT8 version V2 3.0.0.4.388_24609 ja vanhemmat versiot<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">RT-AX88U version 3.0.0.4.388_24198 ja vanhemmat versiot<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">RT-AX58U version 3.0.0.4.388_23925 ja vanhemmat versiot<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">RT-AX57 version 3.0.0.4.386_52294 ja vanhemmat versiot<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">RT-AC86U version 3.0.0.4.386_51915 ja vanhemmat versiot<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">RT-AC68U version 3.0.0.4.386_51668 ja vanhemmat versiot<\/p>\n<\/li>\n<\/ul>\n<blockquote class=\"blockquote\">\n<p class=\"article-body margin-bottom-8\">Haavoittuvuuksia on havaittu hyv\u00e4ksik\u00e4ytett\u00e4v\u00e4n my\u00f6s Suomessa ja t\u00e4h\u00e4n viittaavaa haittaliikennett\u00e4 on havaittu. Verkossa olevat laitteet on aina syyt\u00e4 pit\u00e4\u00e4 ajan tasalla tietoturvan osalta. Palvelunestohy\u00f6kk\u00e4yksiin tai muihin vakavampiin kyberhy\u00f6kk\u00e4yksiin k\u00e4ytetyt kotilaitteet ovat t\u00e4st\u00e4 hyv\u00e4 muistutus.<\/p>\n<\/blockquote>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Laitteiden omistajien on syyt\u00e4 varmistaa, ett\u00e4 heid\u00e4n reitittimens\u00e4 on p\u00e4ivitetty. Tutustu laitteesi ohjeisiin, jos et tied\u00e4, kuinka p\u00e4ivitys tehd\u00e4\u00e4n. Yleens\u00e4 se tapahtuu kirjautumalla sis\u00e4\u00e4n laitteen k\u00e4ytt\u00f6liittym\u00e4\u00e4n tunnuksilla, jotka olet saanut laitteen mukana.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Jos et ole vaihtanut laitteessa oletuksena olevaa salasanaa, varmista ett\u00e4 se on vahva ja ainutkertainen. Muussa tapauksessa vaihda salasana. Helpot oletussalasanat mahdollistavat hy\u00f6kk\u00e4\u00e4j\u00e4lle nopean p\u00e4\u00e4syn laitteisiin.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Ohjeet p\u00e4tev\u00e4t my\u00f6s muiden reititinmallien omistajiin valmistajasta riippumatta. Jos olet saanut reitittimen teleoperaattorisi kautta, laite p\u00e4ivittyy mahdollisesti automaattisesti. Varmista asia operaattoriltasi, jos et ole varma.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Kyberturvallisuuskeskus painottaa kuluttajien vastuuta. Suomalaisia reitittimi\u00e4 k\u00e4ytettiin \u00e4skett\u00e4in my\u00f6s poikkeuksellisen suuressa palvelunestohy\u00f6kk\u00e4yksess\u00e4 Nordeaa vastaan.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Erityisen t\u00e4rke\u00e4\u00e4 on tarkistaa, ett\u00e4 nettipiuha on kytketty reitittimen oikeaan porttiin. Jos n\u00e4in ei ole tehty, reititin menett\u00e4\u00e4 palomuuritoimintonsa ja l\u00e4hiverkon laitteet ovat suoraan alttiita internetist\u00e4 tulevalle haitalliselle liikenteelle.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Lue lis\u00e4\u00e4: <a class=\"article-genericlink\" href=\"https:\/\/www.is.fi\/digitoday\/tietoturva\/art-2000010772355.html\" rel=\"nofollow noopener\" target=\"_blank\">Viranomainen varoittaa: Varo t\u00e4t\u00e4 pahaa virhett\u00e4 asentaessasi reitittimen<\/a><\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Lue lis\u00e4\u00e4: <a class=\"article-genericlink\" href=\"https:\/\/www.is.fi\/digitoday\/art-2000010767651.html\" rel=\"nofollow noopener\" target=\"_blank\">Nordea ehdottaa rajua muutosta pankki\u00adtunnusten k\u00e4ytt\u00e4miseen<\/a><\/p>\n<blockquote class=\"blockquote\">\n<p class=\"article-body margin-bottom-8\">Kotimaisten palveluiden on entist\u00e4 vaikeampi suojautua esimerkiksi palvelunestohy\u00f6kk\u00e4yksilt\u00e4, kun hy\u00f6kk\u00e4ysliikennett\u00e4 tulee kuluttajaliittymist\u00e4. Usein kuluttajat ovat juuri niit\u00e4, jotka k\u00e4ytt\u00e4v\u00e4t palveluita oikeastikin. T\u00e4ll\u00f6in palvelunestohy\u00f6kk\u00e4yksen suojautumistoimenpide ei voi olla kyseisten kotimaisten osoitteiden est\u00e4minen.<\/p>\n<\/blockquote>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Kyberturvallisuuskeskus on vastaanottanut kuluvana syksyn\u00e4 aiempaa enemm\u00e4n ilmoituksia palvelunestohy\u00f6kk\u00e4yksiin liittyen. Viimeisen kahden viikon aikana ilmoitusm\u00e4\u00e4r\u00e4t ovat kuitenkin k\u00e4\u00e4ntyneet pieneen laskuun.<\/p>\n<p>Palvelunestohy\u00f6kk\u00e4ys<\/p>\n<ul class=\"margin-bottom-16 padding-x-16 article-unordered-list unordered-list\">\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Englanniksi DDoS (distributed denial of service)<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Keinotekoisesti tuotettu &#8221;digitaalinen liikenneruuhka&#8221;, jossa kohdepalvelinta pommitetaan tietopyynn\u00f6ill\u00e4 niin intensiivisesti, ett\u00e4 se ei ehdi vastaamaan ja vaipuu saavuttamattomiin.<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Toteutetaan ohjelmallisesti kaapatuista \u00e4lylaitteista rakennetuilla bottiverkoilla.<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Bottiverkon laitteet eli \u201dzombit\u201d voivat olla esimerkiksi tietokoneita, reitittimi\u00e4 tai valvontakameroita \u2013 k\u00e4yt\u00e4nn\u00f6ss\u00e4 melkein mit\u00e4 vain nettiin kytkettyj\u00e4 laitteita.<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Palvelunestohy\u00f6kk\u00e4ys ei vaadi teknisi\u00e4 kykyj\u00e4, sill\u00e4 sellaisen voi ostaa harmailta markkinoilta.<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Palvelunestohy\u00f6kk\u00e4ys ei ole tietomurto, sill\u00e4 siihen ei liity j\u00e4rjestelm\u00e4\u00e4n tunkeutumista. Se rinnastuu l\u00e4hinn\u00e4 ilkivaltaan.<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">K\u00e4ytet\u00e4\u00e4n muun muassa kiristyksiin, poliittisiin voimann\u00e4ytt\u00f6ihin, aktivismiin ja h\u00e4irint\u00e4\u00e4n.<\/p>\n<\/li>\n<li class=\"unordered-list-item\">\n<p class=\"article-body\">Palvelunestohy\u00f6kk\u00e4ys on rikos. Poliisi kehottaa tekem\u00e4\u00e4n siit\u00e4 rikosilmoituksen.<\/p>\n<\/li>\n<\/ul>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Asuksen aukkoa k\u00e4ytt\u00e4nyt hy\u00f6kk\u00e4ys kohdistui finanssi- internet- ja tietoliikennepalveluja tarjoavia organisaatioita vastaan ja teki uuden maailmanenn\u00e4tyksen. Hy\u00f6kk\u00e4yksen voima ylsi hetkellisesti <a class=\"article-genericlink\" href=\"https:\/\/blog.cloudflare.com\/how-cloudflare-auto-mitigated-world-record-3-8-tbps-ddos-attack\/\" rel=\"nofollow noopener\" target=\"_blank\">3,8 terabittiin sekunnissa<\/a>.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Lukema kuvastaa palveluja vastaan suunnatun roskaliikenteen m\u00e4\u00e4r\u00e4\u00e4. Yksi terabitti vastaa miljoonaa megabitti\u00e4. Tavallisen suomalaisen nettiliittym\u00e4n nopeus verkosta laitteelle p\u00e4in voi olla esimerkiksi 100 megabitti\u00e4 sekunnissa.<\/p>\n<p class=\"article-body margin-bottom-24 padding-x-16\">Sen j\u00e4lkeen Cloudflare on kohdannut ja est\u00e4nyt <a class=\"article-genericlink\" href=\"https:\/\/blog.cloudflare.com\/ddos-threat-report-for-2024-q3\/\" rel=\"nofollow noopener\" target=\"_blank\">viel\u00e4kin massiivisemman palvelunestohy\u00f6kk\u00e4yksen<\/a> nime\u00e4m\u00e4t\u00f6nt\u00e4 yhdysvaltalaista palveluntarjoajaa vastaan. Hy\u00f6kk\u00e4yksen voima oli hetkellisesti 4,2 terabitti\u00e4 sekunnissa maanantaina 21. lokakuuta.<\/p>\n","protected":false},"excerpt":{"rendered":"Suomalaisia laitteita osallistui historialliseen hy\u00f6kk\u00e4ykseen. Asus-reitittimien omistajien pit\u00e4\u00e4 olla nyt hereill\u00e4. Useita valmistajan reititinmalleja k\u00e4ytettiin hyv\u00e4ksi valtavassa palvelunestohy\u00f6kk\u00e4yksess\u00e4,&hellip;\n","protected":false},"author":2,"featured_media":29868,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[86],"tags":[420,33,31,30,34,421,32,91,92],"class_list":{"0":"post-29867","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-laitteet","8":"tag-equipment","9":"tag-fi","10":"tag-finland","11":"tag-finnish","12":"tag-ilta-sanomat","13":"tag-laitteet","14":"tag-suomi","15":"tag-technology","16":"tag-teknologia"},"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/posts\/29867","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/comments?post=29867"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/posts\/29867\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/media\/29868"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/media?parent=29867"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/categories?post=29867"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fi\/wp-json\/wp\/v2\/tags?post=29867"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}