Spring til hovedindhold
15. dec. 2025 Hammer

Hammer Weekly Update, uge der slutter 14. december 2025

Ugen, der sluttede 14. december 2025, satte fokus på sikkerhed, virksomhedskomponenter, cloud og AI i Storbritannien og EMEA. Vi har kogt det ned til de få historier med praktisk betydning - og konkrete skridt, partnere kan tage i denne uge.

Honeypots kan hjælpe forsvarere, eller forbande dem, hvis de implementeres dårligt

The Register (Security) rapporterer: Honeypots kan hjælpe forsvarere eller skade dem, hvis de implementeres dårligt. PLUS: Kriminelle kan brænde dine AI-budgetter på grund af svage standardindstillinger; CISA's top 25 sårbarheder for 2025; Og mere Infosec In Brief Det britiske nationale cybersikkerhedscenter … [1]

Kontroller skal kunne modstå rigtige phishing- og ransomware-øvelser, ikke kun politikker – genoprettelsespunkter og identitetsgrænser er fejlpunkterne. Hammer kan samle Microsoft 365-backup og en administreret SOC-overlevering i en gentagelig udrulningsplan med tidslinjer.

  • Kør en gendannelsestest fra et uforanderligt sikkerhedskopieringssæt, og registrer RTO.
  • Kortlæg MFA- og betinget adgangsdækning for højrisiko-apps.
  • Gennemfør en 30-minutters phishing-øvelse, og tag tid på run-book'en.

Microsoft lover flere bug-udbetalinger, med eller uden et bounty-program

The Register (Security) rapporterer: Microsoft lover flere fejlbelønninger, med eller uden et bounty-program. Kritiske sårbarheder fundet i tredjepartsapplikationer kvalificerer til belønning under 'in scope by default'-tiltaget. Microsoft er ved at overhale sit bug bounty-program t… [2]

Udboldenhed, leveringstider og reservedelsplanlægning driver stadig de samlede omkostninger i opgraderingsvinduer. Hammer kan sikre SSD'er, drev og hukommelse mod opgraderingsvinduer og holde udskiftningslager på hylden.

  • Valider SSD -holdbarhed (DWPD/TBW) mod skrivemønstre.
  • Forbered ekstra drev/hukommelse til næste ændringsvindue.

AWS DataSync øger skalerbarhed og ydeevne for on-premises filoverførsler

AWS What’s New rapporterer: AWS DataSync øger skalerbarhed og ydeevne for lokale filoverførsler. AWS DataSync Enhanced-tilstand understøtter nu dataoverførsler mellem lokale filservere og Amazon S3 … [3]

Beskyttelsesforanstaltninger omkring identitet, netværk og forbrug skal leveres sammen med platform-landing zones, og budgetter bør kodificeres, ikke håndteres manuelt. Hammer kan pakke en basis- landing zone med budgetadvarsler og ejerskabskortlægning, så teams kan implementere den på samme måde hver gang.

  • Kodificér en landing zone (identitet, netværk, logning) og implementér den på alle konti.
  • Aktivér budgetadvarsler/afvigelsesdetektering, og tildel ejere.
  • Tilpas størrelsen eller planlæg nedlukning af ikke-produktionsinstanser før månedens udgang.

Britisk tilsynsmyndighed opfordres til at undersøge GDPR-svigt i Home Office eVisa-udrulning

The Register (Security) rapporterer: UK-tilsyn opfordres til at undersøge GDPR-svigt i Home Office eVisa-udrulning. Rettighedsgrupper siger, at digital-only registrering lækker data og bringer problemer Civil society-grupper opfordrer Storbritanniens datatilsyn til at undersøge, om Hom… [4]

Forvent pres på rackdensitet, GPU -strømbudgetter og hukommelses båndbredde; designvalg påvirker UPS/PDU-belastning og kølekapacitet.

  • Modellér top rack-strømforbrug; bekræft UPS/PDU-margin for måldensiteten.
  • Benchmark NVMe-gennemstrømning mod forventet inferens samtidighed.
  • Lås leveringsdatoer for AI-servere for at tilpasse dem til kølingsændringer.

Halvdelen af eksponerede React-servere forbliver uopdaterede under aktiv udnyttelse

The Register (Security) rapporterer: Halvdelen af eksponerede React-servere forbliver uopdaterede midt i aktiv udnyttelse. Wiz siger, at React2Shell-angreb accelererer, lige fra cryptominers til statsligt tilknyttede grupper. Halvdelen af de internetvendte systemer er sårbare over for en hurtigt udviklende React… [5]

Kontrollerne skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun politikker – genoprettelsespunkter og identitetsgrænser er fejlpunkterne.

  • Kør en gendannelsestest fra et uforanderligt sikkerhedskopieringssæt, og registrer RTO.
  • Kortlæg MFA- og betinget adgangsdækning for højrisiko-apps.
  • Gennemfør en 30-minutters phishing-øvelse, og tag tid på run-book'en.

Sådan udvalgte vi disse historier: vi gennemgik UK/EMEA-virksomhedsfeeds og leverandøradvisninger, filtrerede for arkitektur/indkøbsmæssig betydning og beholdt kun elementer med klare næste skridt.

Referencer

  1. The Register (Security) - Honeypots kan hjælpe forsvarere, eller fordømme dem, hvis de implementeres dårligt
  2. The Register (Security) - Microsoft lover flere fejludbetalinger, med eller uden et bounty-program
  3. AWS What’s New - AWS DataSync øger skalerbarhed og ydeevne for on-premises filoverførsler
  4. The Register (Security) - Britisk tilsynsmyndighed opfordres til at undersøge GDPR-svigt i Home Office eVisa-udrulning
  5. The Register (Security) - Halvdelen af eksponerede React-servere forbliver uopdaterede under aktiv udnyttelse