Spring til hovedindhold
26. jan. 2026 Hammer Enterprise

Hammer Weekly Update, uge der slutter 25. januar 2026

Ugen, der sluttede 25. januar 2026, satte fokus på AI, netværk, sikkerhed og cloud i Storbritannien og EMEA. Vi har kogt det ned til de få historier med praktisk betydning - og konkrete skridt, partnere kan tage denne uge.

Pwn2Own Automotive 2026 afdækker 76 zero-days og udbetaler mere end 1 million dollars

The Register (Security) rapporterer: Pwn2Own Automotive 2026 afdækker 76 zero-days og udbetaler mere end 1 million dollars. Desuden bliver cyberkriminelle hacket, Gemini spilder kalenderbønnerne, og mere infosec kort fortalt. Det var mørke dage for bilsoftware-systemer i sidste uge… [1]

Forvent pres på rackdensitet, GPU-strømbudgetter og hukommelse båndbredde; designvalg påvirker UPS/PDU-belastning og kølingsmargener. Hammer kan skaffe AI-servere og forberede levering, så det matcher kølingsopgraderinger, og oversætte modelstørrelse til en bestillingsbar BOM.

  • Modellér top rack-strømforbrug; bekræft UPS/PDU-margin for måldensiteten.
  • Benchmark NVMe-gennemstrømning mod forventet inferens samtidighed.
  • Lås leveringsdatoer for AI-servere for at tilpasse dem til kølingsændringer.

UK's grænseteknologibudget vokser med £100M, mens Home Office sigter mod småbådskrydsninger

The Register (Security) rapporterer: Storbritanniens grænseteknologibudget vokser med £100 mio., da Home Office målretter småbådsovergange. Drone-, satellit- og andre data kombineres for at overvåge uønskede fartøjer. Det britiske Home Office bruger op til £100 mio. på efterretningsteknologi, delvist for at tackle t… [2]

Latens til inspektionspunkter og PoP-rækkevidde former nu oplevelsen lige så meget som rå båndbredde; failover-timing kræver timing, ikke teori. Hammer kan tilpasse SASE/SD-WAN SKU'er til filialantal og leveringstider, og sekvensere udrulninger for at undgå link-flap-overraskelser.

  • Mål brugerens latenstid til den nærmeste SASE PoP og registrer variansen.
  • Pilotér split-tunnel-politikker for samarbejdsapps; registrer pakketab.
  • Test failover for filialer under kontrolleret link-flap.

CISA deltager ikke i infosec-branchens største konference i år

The Register (Security) rapporterer: CISA vil ikke deltage i infosec-branchens største konference i år. Men tidligere CISA-chef og nye RSAC CEO Jen Easterly vil være der eksklusivt. Det amerikanske Cybersecurity and Infrastructure Security Agency vil ikke deltage i den årlige RSA-konference… [3]

Kontroller skal kunne modstå rigtige phishing- og ransomware-øvelser, ikke kun politikker – genoprettelsespunkter og identitetsgrænser er fejlpunkterne. Hammer kan samle Microsoft 365-backup og en administreret SOC-overlevering i en gentagelig udrulningsplan med tidslinjer.

  • Kør en gendannelsestest fra et uforanderligt sikkerhedskopieringssæt, og registrer RTO.
  • Kortlæg MFA- og betinget adgangsdækning for højrisiko-apps.
  • Gennemfør en 30-minutters phishing-øvelse, og tag tid på run-book'en.

EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod sletning af grupper

AWS What’s New rapporterer: EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod sletning af grupper. EC2 Auto Scaling introducerer en ny politikbetingelsesnøgle autoscaling. [4]

Beskyttelsesforanstaltninger omkring identitet, netværk og forbrug skal leveres med platformens landingszoner, og budgetter bør kodificeres, ikke håndteres manuelt.

  • Kodificér en landing zone (identitet, netværk, logning) og implementér den på alle konti.
  • Aktivér budgetadvarsler/afvigelsesdetektering, og tildel ejere.
  • Tilpas størrelsen eller planlæg nedlukning af ikke-produktionsinstanser før månedens udgang.

AI-drevne cyberangrebskits er 'kun et spørgsmål om tid,' advarer Google-chef

The Register (Security) rapporterer: AI-drevne cyberangrebskits er 'kun et spørgsmål om tid,' advarer Google-chef. Sikkerhedschefen siger, at kriminelle allerede automatiserer arbejdsgange, og at fulde end-to-end-værktøjer sandsynligvis er inden for år. CISOs skal forberede sig på "en virkelig anderledes verden"… [5]

Kontrollerne skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun politikker – genoprettelsespunkter og identitetsgrænser er fejlpunkterne.

  • Kør en gendannelsestest fra et uforanderligt sikkerhedskopieringssæt, og registrer RTO.
  • Kortlæg MFA- og betinget adgangsdækning for højrisiko-apps.
  • Gennemfør en 30-minutters phishing-øvelse, og tag tid på run-book'en.

Referencer

  1. The Register (Security) - Pwn2Own Automotive 2026 afdækker 76 zero-days, udbetaler mere end $1M
  2. The Register (Security) - UK's grænseteknologibudget vokser med £100M, mens Home Office sigter mod småbådsovergange
  3. The Register (Security) - CISA vil ikke deltage i infosec-branchens største konference i år
  4. AWS What’s New - EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning
  5. The Register (Security) - AI-drevne cyberangrebspakker er 'kun et spørgsmål om tid,' advarer Google-chef