Spring til hovedindhold
26. januar 2026 Hammer Enterprise

Hammer Ugentlig Opdatering, ugen der slutter 25. januar 2026

Ugen, der sluttede den 25. januar 2026, satte fokus på AI, netværk, sikkerhed og cloud i Storbritannien og EMEA. Vi har kogt det ned til de få historier med praktisk effekt - og konkrete skridt, som partnere kan tage i denne uge.

Pwn2Own Automotive 2026 afdækker 76 nuldags-forsøg og udbetaler mere end 1 million dollars

The Register (Sikkerhed) rapporterer: Pwn2Own Automotive 2026 afdækker 76 zero-days-angreb, udbetaler mere end $1 million. Derudover bliver cyberkriminelle hacket, Gemini afslører kalenderen og mere infosec i korte træk. Det var et par mørke dage for softwaresystemer til bilindustrien i sidste uge… [1]

Forvent pres på racktæthed, GPU-strømbudgetter og hukommelsesbåndbredde ; designvalg påvirker UPS/PDU-belastning og kølekapacitet. Hammer kan finde AI-servere og levering før fasen, der matcher køleopgraderinger, og oversætte modelstørrelser til en bestillingsbar stykliste.

  • Modellér peak rack-træk; bekræft UPS/PDU-headroom for måltæthed.
  • Benchmark NVMe-gennemstrømning mod forventet inferenssamtidighed .
  • Fastlås leveringsdatoer for AI-servere, så de passer til ændringer i køling.

Det britiske budget for grænseteknologi stiger med 100 millioner pund, da indenrigsministeriet sigter mod overfarter med små både

The Register (Sikkerhed) rapporterer: Det britiske budget for grænseteknologi stiger med £100 millioner, da indenrigsministeriet sigter mod at krydse små både. Drone-, satellit- og andre data kombineres for at overvåge uønskede fartøjer. Det britiske indenrigsministerium bruger op til £100 millioner på efterretningsteknologi, delvist for at tackle ... [2]

Latens til inspektionspunkter og PoP-rækkevidde former nu oplevelsen lige så meget som rå båndbredde; failover-timing kræver timing, ikke teori. Hammer kan justere SASE/SD-WAN SKU'er til filialantal og leveringstider og sekvensere udrulninger for at undgå overraskelser i forbindelse med link-flaps.

  • Mål brugerlatens til nærmeste SASE PoP og indfang variansen.
  • Pilotprojekt med split-tunnel-politikker for samarbejdsapps; registrer pakketab.
  • Tidsgren-failover under kontrolleret linkflap.

CISA deltager ikke i infosec-branchens største konference i år

The Register (Security) rapporterer: CISA deltager ikke i infosec-branchens største konference i år. Men den tidligere CISA-chef og nye RSAC-direktør Jen Easterly vil være der eksklusivt. Det amerikanske agentur for cybersikkerhed og infrastruktursikkerhed deltager ikke i den årlige RSA-konference... [3]

Kontroller skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun policy-recovery-punkter og identitetsgrænser er fejlpunkter. Hammer kan samle Microsoft 365-backup og en administreret SOC-overdragelse i en gentagelig udrulningsplan med tidslinjer.

  • Kør en gendannelsestest fra et uforanderligt backupsæt, og registrer RTO.
  • Kortlæg MFA og betinget adgangsdækning for apps med høj risiko.
  • Udfør en 30-minutters phishing-øvelse, og tag tid på runbooken.

EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning

AWS What's New rapporterer: EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning. EC2 Auto Scaling introducerer en ny autoskalering af politikbetingelsesnøgler. [4]

Gelændere omkring identitet, netværk og udgifter skal følge platformlandingszonerne, og budgetter bør kodificeres, ikke være manuelle.

  • Kodifier en landingszone (identitet, netværk, logføring) og implementer den på alle konti.
  • Aktivér budgetadvarsler/detektion af anomalier og tildel ejere.
  • Find den rigtige størrelse eller planlæg ikke-produktionsforekomster inden månedens udgang.

AI-drevne cyberangrebssæt er 'bare et spørgsmål om tid', advarer Google-chef

The Register (Sikkerhed) rapporterer: AI-drevne cyberangrebssæt er 'kun et spørgsmål om tid', advarer Google-chef. Sikkerhedschef siger, at kriminelle allerede automatiserer arbejdsgange, med komplette end-to-end-værktøjer, der sandsynligvis vil være tilgængelige inden for få år. IT-chefer skal forberede sig på "en virkelig anderledes verden"... [5]

Kontroller skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun policy-gendannelsespunkter og identitetsgrænser er fejlpunkter.

  • Kør en gendannelsestest fra et uforanderligt backupsæt, og registrer RTO.
  • Kortlæg MFA og betinget adgangsdækning for apps med høj risiko.
  • Udfør en 30-minutters phishing-øvelse, og tag tid på runbooken.

Referencer

  1. The Register (Sikkerhed) - Pwn2Own Automotive 2026 afdækker 76 nuldage-forsøg og udbetaler mere end 1 million dollars
  2. The Register (Sikkerhed) - Det britiske budget for grænseteknologi stiger med £100 millioner, da indenrigsministeriet sigter mod overfarter med små både
  3. The Register (Sikkerhed) - CISA deltager ikke i infosec-branchens største konference i år
  4. AWS Nyheder - EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning
  5. The Register (Sikkerhed) - AI-drevne cyberangrebssæt er 'bare et spørgsmål om tid', advarer Google-chef