Kyberturvallisuus

Tietomurrot, CVE-analyysit, nollapäivähaavoittuvuudet ja käytännön suojautuminen. Kerromme, miten hyökkäykset tapahtuvat, mikä meni pieleen ja mitkä konkreettiset toimet suojaavat tilit, laitteet ja infrastruktuurin.

OAuth 2.0 Node.js:ssä Passport.js:llä: 12 vaihetta, 30 min [2026]

OAuth 2.0 on tänä päivänä käytännössä pakollinen osa jokaista Node.js-sovellusta, jossa käyttäjät kirjautuvat sisään Google-, GitHub- tai Microsoft-tileillä. Passport.js on de facto -standardi OAuth 2.0 -todennuksen toteuttamiseen Node.js:ssä:…
By Ryan Cole · Jul 20, 2026

Node.js API-avainten hallinta: 12 vaihetta, 30 min [2026]

Node.js-sovellusten API-avainten hallinta on yksi kriittisimmistä tietoturvakohdista, jonka kehittäjät jättävät usein sivuun kiireen vuoksi. Vuoden 2025 GitGuardian-raportti löysi yli 12,8 miljoonaa kovakoodattua salaista tunnusta julkisista GitHub-repositorioista, ja Node.js-projektit…
By Tom Vance · Jun 20, 2026

F-Secure Total vs Windows Defender: 18/18 vs 0€/kk [2026]

F-Secure Total tai Windows Defender – tämä kysymys nousee esiin joka kerta, kun suomalainen hankkii uuden tietokoneen tai miettii tietoturvaansa. Windows 11 sisältää Windows Defenderin ilmaiseksi, ja monet…
By Laura Bennett · Jun 20, 2026

Supo 2026: Venäjä ja Kiina vakoilevat Suomea, ei helpotusta näkyvissä

Suomen suojelupoliisi (Supo) julkaisi maaliskuussa 2026 vuotuisen turvallisuuskatsauksensa, ja viesti on tyly: Suomi on Venäjän ja Kiinan jatkuvan ja järjestelmällisen kybervakoilun kohde ilman, että helpotusta olisi näköpiirissä. Supon…
By Tom Vance · Jun 20, 2026

24 Miljardia Tunnusta Verkossa: 8,3 TB Tietovuoto [2026]

Cybernews-tutkijat paljastivat 17. kesäkuuta 2026 julkisesti avoimen Elasticsearch-klusterin, joka sisälsi 24 miljardia varastettua kirjautumistietoa – 8,3 teratavun kokonaisuuden 36 eri lähteestä. Tietokanta koostui Telegram-kanavien vuodoista, vanhoista rikkomuskokoelmista, infostealers-haittaohjelmien…
By Marcus Bell · Jun 20, 2026

Foxconn: Nitrogen ryösti 8 TB dataa, Apple ja Nvidia vaarassa [2026]

Foxconn, maailman suurin elektroniikkasopimusvalmistaja, vahvisti 12. toukokuuta 2026 joutuneensa laajan kiristysohjelmahyökkäyksen kohteeksi. Nitrogen-ryhmä oli listannut yrityksen vuotosivustollaan jo edellisenä päivänä ja väitti varastaneensa 8 teratavua dataa ja yli…
By Ryan Cole · Jun 19, 2026

Carnival Corporation tietomurto: 5,99M matkustajaa [2026]

ShinyHunters varastaa ensin, julkaisee sitten. Huhtikuussa 2026 ryhmä kohdensi iskun maailman suurimpaan risteilytoimijaan Carnival Corporationiin, huijasi yhden työntekijätilin avoimeksi ja kopioi 5,995,277 matkustajan henkilötiedot ennen kuin yrityksen IT-tiimi…
By Laura Bennett · Jun 19, 2026

cPanel CVE-2026-41940: 1,5M palvelinta alttiina 60 päivää [2026]

cPanel-hallintapaneelin kriittinen haavoittuvuus CVE-2026-41940 paljastui maailmanlaajuiseksi katastrofiksi keväällä 2026: noin 1,5 miljoonaa internet-altistettua palvelinta oli haavoittuvaisia kahden kuukauden ajan ennen kuin korjauspäivitys julkaistiin 28. huhtikuuta 2026. CVSS-pisteet 9,8…
By Daniel Roth · Jun 18, 2026

Handala pyyhki 80 000 laitetta: Iranin kyberisku Strykeriin [2026]

Iranilainen Handala-hakkerointiryhmä pyyhki noin 80 000 laitetta lääketieteellisen teknologian jättiläiseltä Stryker Corporationilta 11. maaliskuuta 2026. Hyökkäys ei käyttänyt kiristysohjelmaa lainkaan: tekijät hyödynsivät Stryker-yhtiön omaa Microsoft Intune -päätepisteenhallintajärjestelmää, josta…
By Ryan Cole · Jun 18, 2026

World Leaks: 8,5 TB vuoti Mediaworksista [2026]

Unkarin suurin mediatalo Mediaworks joutui huhtikuun lopussa 2026 yhden vuoden suurimmista eurooppalaisista tietomurroista. Kiristysryhmä World Leaks ilmoitti 29. huhtikuuta 2026 varastaneensa yhtiön järjestelmistä noin 15 miljoonaa tiedostoa, yhteensä…
By Dr. Elena Marchetti · Jun 17, 2026

Uusimmat