Kyberturvallisuus
Tietomurrot, CVE-analyysit, nollapäivähaavoittuvuudet ja käytännön suojautuminen. Kerromme, miten hyökkäykset tapahtuvat, mikä meni pieleen ja mitkä konkreettiset toimet suojaavat tilit, laitteet ja infrastruktuurin.
JWT-todennus Node.js:ssä: 12 vaihetta, 40 min [2026]
JWT eli JSON Web Token on yleisin tapa todentaa käyttäjiä moderneissa Node.js-rajapinnoissa. Token kulkee jokaisen pyynnön mukana, palvelin tarkistaa allekirjoituksen eikä istuntoja tarvitse tallentaa tietokantaan. Tämä opas rakentaa…
Qilin: 1 066 kiristysiskua, 408 % kasvu [2026]
Qilin nousi vuoden 2025 aikana maailman aktiivisimmaksi kiristyshaittaohjelmaksi, ja vauhti jatkui vuoden 2026 puolelle. Eri seurantapalvelut laskivat ryhmälle yli tuhat hyökkäystä yhden vuoden aikana, ja kasvuluvut ylittivät 400…
Turvalliset sessiot Node.js:ssä: 10 vaihetta [2026]
Istunto eli sessio on se hauras lanka, joka pitää käyttäjän kirjautuneena verkkosovellukseen pyynnöstä toiseen. Jos lanka katkeaa väärällä tavalla, hyökkääjä voi varastaa toisen käyttäjän istunnon ja toimia tämän…
Office-nollapäivä CVE-2026-21509: APT28 takana [2026]
Microsoft Officea vastaan suunnattu nollapäivähaavoittuvuus nousi vuoden 2026 alun vakavimmaksi yritysuhaksi, kun Yhdysvaltain kyberturvallisuusvirasto CISA lisäsi 26. tammikuuta 2026 luetteloonsa haavoittuvuuden CVE-2026-21509. Haavoittuvuutta oli jo hyödynnetty aktiivisesti hyökkäyksissä,…
Salt Typhoon: 80 maata ja FBI:n salakuuntelu [2026]
FBI luokitteli maaliskuussa 2026 kybertapauksen, jota Yhdysvaltain tiedustelu pelkäsi: maan oma salakuuntelujärjestelmä oli murrettu. Liittovaltion poliisi vahvisti, että tunkeutuja pääsi käsiksi tuomioistuimen valtuuttamia puhelinkuunteluja hallinnoivaan verkkoon. Tekniikat viittasivat…
Supo: kybervakoilu ja 3 katkennutta merikaapelia [2026]
Suojelupoliisin kansallisen turvallisuuden katsaus 2026 julkistettiin 10. maaliskuuta 2026, ja se nosti valtiollisen kybervakoilun sekä kriittiseen infrastruktuuriin kohdistuvat hybridiuhat Suomen turvallisuuskeskustelun keskiöön. Supon päällikkö Juha Martelius esitteli arvion,…
Cyber Resilience Act: 15 M€ sakot [2026]
Euroopan unionin Cyber Resilience Act (CRA, asetus EU 2024/2847) siirtyy juhlapuheista pakottavaksi velvoitteeksi. Kun asetuksen ensimmäinen kova takaraja, valmistajien ilmoitusvelvollisuus aktiivisesti hyödynnetyistä haavoittuvuuksista, astuu voimaan 11. syyskuuta 2026,…
NIS2 Suomessa: 24 tunnin ilmoitus, 10 M€ sakot [2026]
Suomen kyberturvallisuuslaki (124/2025) astui voimaan 8. huhtikuuta 2025 ja toi EU:n NIS2-direktiivin velvoitteet osaksi kansallista lainsäädäntöä. Laki muutti yhdessä yössä sen, mitä tuhansilta suomalaisilta organisaatioilta vaaditaan kyberturvallisuudessa. Merkittävästä…
Pohjoismaiden kyberuhat: 44 häiriötä Suomessa [2026]
Pohjoismaiden kyberturvallisuus joutui koetukselle vuonna 2025. Vakuutus- ja riskiyhtiö DNV:n tuore raportti “How cyber resilient are the Nordics? 2026” laskee Suomeen kohdistuneeksi 44 merkittävää kyberhäiriötä vuoden aikana. Ruotsissa…
2FA-vertailu: 5 tapaa ja 99,9 % suoja [2026]
Kaksivaiheinen tunnistautuminen (2FA) on vuonna 2026 tilin tärkein yksittäinen suojaus, mutta kaikki menetelmät eivät ole läheskään yhtä turvallisia. Microsoftin mukaan monivaiheinen tunnistautuminen estää yli 99,9 prosenttia automatisoiduista tilikaappauksista,…



