Kyberturvallisuus
Tietomurrot, CVE-analyysit, nollapäivähaavoittuvuudet ja käytännön suojautuminen. Kerromme, miten hyökkäykset tapahtuvat, mikä meni pieleen ja mitkä konkreettiset toimet suojaavat tilit, laitteet ja infrastruktuurin.
OAuth 2.0 Node.js:ssä Passport.js:llä: 12 vaihetta, 30 min [2026]
OAuth 2.0 on tänä päivänä käytännössä pakollinen osa jokaista Node.js-sovellusta, jossa käyttäjät kirjautuvat sisään Google-, GitHub- tai Microsoft-tileillä. Passport.js on de facto -standardi OAuth 2.0 -todennuksen toteuttamiseen Node.js:ssä:…
Node.js API-avainten hallinta: 12 vaihetta, 30 min [2026]
Node.js-sovellusten API-avainten hallinta on yksi kriittisimmistä tietoturvakohdista, jonka kehittäjät jättävät usein sivuun kiireen vuoksi. Vuoden 2025 GitGuardian-raportti löysi yli 12,8 miljoonaa kovakoodattua salaista tunnusta julkisista GitHub-repositorioista, ja Node.js-projektit…
F-Secure Total vs Windows Defender: 18/18 vs 0€/kk [2026]
F-Secure Total tai Windows Defender – tämä kysymys nousee esiin joka kerta, kun suomalainen hankkii uuden tietokoneen tai miettii tietoturvaansa. Windows 11 sisältää Windows Defenderin ilmaiseksi, ja monet…
Supo 2026: Venäjä ja Kiina vakoilevat Suomea, ei helpotusta näkyvissä
Suomen suojelupoliisi (Supo) julkaisi maaliskuussa 2026 vuotuisen turvallisuuskatsauksensa, ja viesti on tyly: Suomi on Venäjän ja Kiinan jatkuvan ja järjestelmällisen kybervakoilun kohde ilman, että helpotusta olisi näköpiirissä. Supon…
24 Miljardia Tunnusta Verkossa: 8,3 TB Tietovuoto [2026]
Cybernews-tutkijat paljastivat 17. kesäkuuta 2026 julkisesti avoimen Elasticsearch-klusterin, joka sisälsi 24 miljardia varastettua kirjautumistietoa – 8,3 teratavun kokonaisuuden 36 eri lähteestä. Tietokanta koostui Telegram-kanavien vuodoista, vanhoista rikkomuskokoelmista, infostealers-haittaohjelmien…
Foxconn: Nitrogen ryösti 8 TB dataa, Apple ja Nvidia vaarassa [2026]
Foxconn, maailman suurin elektroniikkasopimusvalmistaja, vahvisti 12. toukokuuta 2026 joutuneensa laajan kiristysohjelmahyökkäyksen kohteeksi. Nitrogen-ryhmä oli listannut yrityksen vuotosivustollaan jo edellisenä päivänä ja väitti varastaneensa 8 teratavua dataa ja yli…
Carnival Corporation tietomurto: 5,99M matkustajaa [2026]
ShinyHunters varastaa ensin, julkaisee sitten. Huhtikuussa 2026 ryhmä kohdensi iskun maailman suurimpaan risteilytoimijaan Carnival Corporationiin, huijasi yhden työntekijätilin avoimeksi ja kopioi 5,995,277 matkustajan henkilötiedot ennen kuin yrityksen IT-tiimi…
cPanel CVE-2026-41940: 1,5M palvelinta alttiina 60 päivää [2026]
cPanel-hallintapaneelin kriittinen haavoittuvuus CVE-2026-41940 paljastui maailmanlaajuiseksi katastrofiksi keväällä 2026: noin 1,5 miljoonaa internet-altistettua palvelinta oli haavoittuvaisia kahden kuukauden ajan ennen kuin korjauspäivitys julkaistiin 28. huhtikuuta 2026. CVSS-pisteet 9,8…
Handala pyyhki 80 000 laitetta: Iranin kyberisku Strykeriin [2026]
Iranilainen Handala-hakkerointiryhmä pyyhki noin 80 000 laitetta lääketieteellisen teknologian jättiläiseltä Stryker Corporationilta 11. maaliskuuta 2026. Hyökkäys ei käyttänyt kiristysohjelmaa lainkaan: tekijät hyödynsivät Stryker-yhtiön omaa Microsoft Intune -päätepisteenhallintajärjestelmää, josta…
World Leaks: 8,5 TB vuoti Mediaworksista [2026]
Unkarin suurin mediatalo Mediaworks joutui huhtikuun lopussa 2026 yhden vuoden suurimmista eurooppalaisista tietomurroista. Kiristysryhmä World Leaks ilmoitti 29. huhtikuuta 2026 varastaneensa yhtiön järjestelmistä noin 15 miljoonaa tiedostoa, yhteensä…



