Spring til hovedindhold
15. dec. 2025 Hammer

Hammer Ugentlig Opdatering, ugen der slutter 14. december 2025

Ugen, der sluttede den 14. december 2025, satte fokus på sikkerhed, virksomhedskomponenter, cloud og AI i Storbritannien og EMEA. Vi har kogt det ned til de få historier med praktisk effekt - og konkrete skridt, som partnere kan tage i denne uge.

Honeypots kan hjælpe forsvarere, eller fordømme dem, hvis de implementeres dårligt

The Register (Sikkerhed) rapporterer: Honeypots kan hjælpe forsvarere, eller fordømme dem, hvis de implementeres dårligt. PLUS: Kriminelle kan brænde dine AI-budgetter på grund af svage misligholdelser; CISA's 25 største sårbarheder for 2025; Og mere Infosec i korte træk Storbritanniens nationale cybersikkerhedscenter ... [1]

Kontroller skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun policy-recovery-punkter og identitetsgrænser er fejlpunkter. Hammer kan samle Microsoft 365-backup og en administreret SOC-overdragelse i en gentagelig udrulningsplan med tidslinjer.

  • Kør en gendannelsestest fra et uforanderligt backupsæt, og registrer RTO.
  • Kortlæg MFA og betinget adgangsdækning for apps med høj risiko.
  • Udfør en 30-minutters phishing-øvelse, og tag tid på runbooken.

Microsoft lover flere fejludbetalinger, med eller uden et dusørprogram

The Register (Sikkerhed) rapporterer: Microsoft lover flere fejludbetalinger, med eller uden et bounty-program. Kritiske sårbarheder fundet i tredjepartsapplikationer, der er berettigede til tildeling under "in scope by default"-træk. Microsoft er ved at gennemgå sit bug bounty-program for at... [2]

Udholdenhed, leveringstider og reservedelsplanlægning driver stadig de samlede omkostninger under opdateringsvinduer. Hammer kan sikre SSD'er, drev og hukommelse mod opdateringsvinduer og holde swap-lager på hylden.

  • Valider SSD- udholdenhed (DWPD/TBW) i forhold til skrivemønstre.
  • Forbered reservediske/hukommelse til det næste ændringsvindue.

AWS DataSync øger skalerbarhed og ydeevne for lokale filoverførsler

AWS Nyheder-rapporter: AWS DataSync øger skalerbarhed og ydeevne for lokale filoverførsler. AWS DataSync Enhanced-tilstand understøtter nu dataoverførsler mellem lokale filservere og Amazon S3 … [3]

Beskyttelsesmekanismer omkring identitet, netværk og udgifter skal følge platformens landingszoner, og budgetter bør kodificeres, ikke være manuelle. Hammer kan pakke en baseline landingszone med budgetadvarsler og ejerskabskortlægning, så teams kan implementere den på samme måde hver gang.

  • Kodifier en landingszone (identitet, netværk, logføring) og implementer den på alle konti.
  • Aktivér budgetadvarsler/detektion af anomalier og tildel ejere.
  • Find den rigtige størrelse eller planlæg ikke-produktionsforekomster inden månedens udgang.

Britisk vagthund opfordres til at undersøge GDPR-mangler i forbindelse med udrulning af e-visum til indenrigsministeriet

The Register (Sikkerhed) rapporterer: Britisk vagthund opfordres til at undersøge GDPR-fejl i forbindelse med udrulningen af ​​e-visum til indenrigsministeriet. Menneskerettighedsgrupper siger, at kun digitale dokumenter lækker data og skaber problemer. Civilsamfundsgrupper opfordrer Storbritanniens datavagthund til at undersøge, om indenrigsministeriet... [4]

Forvent pres på racktæthed, GPU- strømbudgetter og hukommelsesbåndbredde ; designvalg påvirker UPS/PDU-belastning og kølingskapacitet.

  • Modellér peak rack-træk; bekræft UPS/PDU-headroom for måltæthed.
  • Benchmark NVMe-gennemstrømning mod forventet inferenssamtidighed .
  • Fastlås leveringsdatoer for AI-servere, så de passer til ændringer i køling.

Halvdelen af ​​eksponerede React-servere forbliver upatchede midt i aktiv udnyttelse

The Register (Sikkerhed) rapporterer: Halvdelen af ​​de eksponerede React-servere forbliver upatchede midt i aktiv udnyttelse. Wiz siger, at React2Shell-angreb accelererer, lige fra kryptominere til statsforbundne besætninger. Halvdelen af ​​de internetvendte systemer er sårbare over for en hurtigt udviklende React... [5]

Kontroller skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun policy-gendannelsespunkter og identitetsgrænser er fejlpunkter.

  • Kør en gendannelsestest fra et uforanderligt backupsæt, og registrer RTO.
  • Kortlæg MFA og betinget adgangsdækning for apps med høj risiko.
  • Udfør en 30-minutters phishing-øvelse, og tag tid på runbooken.

Sådan udvalgte vi disse historier: Vi scannede virksomhedsfeeds og leverandørvejledninger fra Storbritannien/EMEA, filtrerede efter betydning for arkitektur/indkøb og beholdt kun elementer med klare næste skridt.

Referencer

  1. Registeret (Sikkerhed) - Honeypots kan hjælpe forsvarere, eller fordømme dem, hvis de implementeres dårligt
  2. The Register (Sikkerhed) - Microsoft lover flere fejludbetalinger, med eller uden et dusørprogram
  3. AWS Nyheder - AWS DataSync øger skalerbarhed og ydeevne for lokale filoverførsler
  4. The Register (Sikkerhed) - Britisk vagthund opfordres til at undersøge GDPR-mangler i forbindelse med udrulning af e-visum til indenrigsministeriet
  5. The Register (Sikkerhed) - Halvdelen af ​​eksponerede React-servere forbliver upatchede midt i aktiv udnyttelse