Uutisia rahapeleistä suomeksi
uutiset.casinoHaku

Nettipokerin apuohjelman päivityksiä manipuloitiin – kohteena korkean panoksen pelaajia

Jurojin kertoi hyökkäyksestä, jossa osalle käyttäjistä toimitettiin muokattu päivityspaketti. Tavoitteena oli päästä näkemään pokeripelaajien kortteja etänä.

Nettipokerissa käytettävän Jurojin-apuohjelman päivitysjärjestelmään kohdistui hyökkäys, jossa osalle käyttäjistä toimitettiin muokattu ohjelmistopaketti. Jurojinin 1. lokakuuta päivittämän tietoturvatiedotteen mukaan kyse oli rajatusta ja kohdennetusta hyökkäyksestä, ei laajasta massatartunnasta.

Yhtiön mukaan hyökkääjä pystyi ajoittain korvaamaan yhdelle käyttäjäryhmälle tarkoitetun päivityspaketin muokatulla versiolla kesäkuun 2025 ja tammikuun 2026 välisenä aikana. Osa paketeista sisälsi etäkäyttöohjelmiston, jonka avulla hyökkääjän oli mahdollista nähdä pelaajan tietokoneen ruutua.

Pokerissa tällainen pääsy on poikkeuksellisen vakava riski, koska ruudulla näkyvät pelaajan omat kortit. Jurojinin mukaan hyökkäyksen tarkoituksena oli saada epäreilu etu nimenomaan korkean panoksen peleissä.

Lue myös: Kaksi suomalaista WCOOP Main Eventin top 5:een

Jurojin kuvaa tapausta tarkasti kohdennetuksi operaatioksi. PokerNews kertoi yhtiön lausuntoon viitaten, että tiedossa olevia kohteita oli noin 30 korkean panoksen pelaajaa.

Yhtiö kertoo olleensa yksi useista ohjelmistoista, joihin sama toimija kohdisti hyökkäyksiä. Myös IntuitiveTables mainitaan hyökkäyksen kohteena. Jurojin on ilmoittanut ottaneensa yhteyttä niihin käyttäjiin, joiden tiedetään altistuneen tapaukselle, ja toimittaneensa selvityksiä viranomaisille sekä tietoturvatiimeille.

Tapaus poikkeaa tavallisesta pokeritilin kaappauksesta. Jurojinin kuvauksen perusteella hyökkääjän ei tarvinnut päästä käsiksi uhrin pokeritilin salasanaan, vaan isku kohdistui ohjelmiston päivityspaketin toimitusketjuun.

Tällaisessa hyökkäyksessä luotetun ohjelmiston jakelukanavaa käytetään haitallisen koodin välittämiseen. Käyttäjän näkökulmasta päivitys voi näyttää täysin tavalliselta, vaikka asennettava tiedosto olisi vaihdettu matkalla.

Jurojin kertoo vahvistaneensa tapauksen jälkeen muun muassa tunnistautumista ja avainten hallintaa. Yhtiön mukaan myöhemmin tehdyt tietoturvamuutokset estivät hyökkääjää jatkamasta toimintaa jo ennen kuin koko tapahtumaketju oli saatu selville.

Lue myös: Norja ehdottaa nettipokeria Norsk Tippingille – lausuntokierros käynnissä

Nettipokerinpelaajat käyttävät usein pöytien hallintaan, tilastointiin, muistiinpanoihin tai käyttöliittymän parantamiseen tarkoitettuja apuohjelmia. Niistä voi olla paljon hyötyä, mutta samalla jokainen koneelle asennettu kolmannen osapuolen työkalu tuo mukanaan uuden teknisen riippuvuuden.

Jurojinin tapaus muistuttaa, ettei pelaajan turvallisuus riipu vain pokerihuoneesta. Myös ulkopuolisten ohjelmien päivitysjärjestelmät, allekirjoitukset ja jakelukanavat ovat osa kokonaisuutta, jonka täytyy kestää hyökkäyksiä.

Uutiset.casino seuraa pokeriosiossa nettipokerin operaattoreita, turnauksia, sääntelyä ja alan teknisiä muutoksia.