Isso pode ser porque o "WPS" está ativado e o invasor consegue bular com ataques de "reaver" , "goyscript" , "pixiescript" etc ... São muitos os meios de invadir quando esse recurso está ativo , alguns não demoram mais de 30 seg se o roteador for anterior a 2012 e não consegue bloquear ataques enfileirados sucessivos .
Resolvi um problema desse trocando o roteador que era invadido toda semana , era um D-Link antigo e coloquei um TP-Link atualizado bem configurado e não precisou mais nem de bloquear MACs , agora no máximo tentar derrubar a conexão mas tenho softw que monitora a rede e que avisa se alguém consegue invadir sem ter que entrar nas configs do router , um ano sem invasores.
Desabilite o "PIN-WPS" e baixe o Wifi-Guard-Portable que não precisa nem instalar e monitore quem está na rede e se possível poste se conseguiu e se não poste qual marca/modelo/ano do roteador para obter ajuda mais específica se continuar a ter essa invasão que pelo que descreveu é só por wifi.
Link do WiFi-Guard (grátis) > https://www.softperfect.com/download/freeware/wifiguard_windows_portable.zip
(descompacte em uma pasta e acione o executável )