La settimana che si è conclusa il 14 dicembre 2025 ha posto l'attenzione su sicurezza, componenti enterprise, cloud e AI nel Regno Unito e nell'EMEA. Abbiamo ridotto il tutto alle poche storie con un impatto pratico - e ai passi concreti che i partner possono intraprendere questa settimana.
Gli honeypot possono aiutare i difensori, o dannarli se implementati male
The Register (Security) riporta: Gli honeypot possono aiutare i difensori, o condannarli se implementati male. INOLTRE: I criminali potrebbero bruciare i tuoi budget per l'IA grazie a impostazioni predefinite deboli; Le 25 principali vulnerabilità del 2025 secondo la CISA; E altro ancora in Infosec In Brief Il National Cyber Security Centre del Regno Unito … [1]
I controlli devono resistere a esercitazioni reali di phishing e ransomware, non solo a punti di ripristino delle policy e i confini di identità sono i punti di errore. Hammer può raggruppare il backup di Microsoft 365 e una consegna SOC gestita in un piano di implementazione ripetibile con tempistiche.
- Esegui un test di ripristino da un set di backup immutabile e registra l'RTO.
- Mappa la copertura MFA e dell'accesso condizionale per le app ad alto rischio.
- Organizzare un esercizio di phishing di 30 minuti e cronometrare il run-book.
Microsoft promette più pagamenti per i bug, con o senza un programma di bounty
The Register (Security) riporta: Microsoft promette più pagamenti per i bug, con o senza un programma di bug bounty. Vulnerabilità critiche trovate in applicazioni di terze parti idonee al premio secondo la mossa 'in scope by default' Microsoft sta ristrutturando il suo programma di bug bounty t… [2]
Resistenza, tempi di consegna e pianificazione dei ricambi continuano a determinare il costo totale durante le finestre di aggiornamento. Hammer può proteggere SSD, unità e memoria dalle finestre di aggiornamento e mantenere le scorte di ricambio a disposizione.
- Valida la resistenza SSD (DWPD/TBW) rispetto ai modelli di scrittura.
- Pre-posiziona unità/memoria di riserva per la prossima finestra di modifica.
AWS DataSync aumenta la scalabilità e le prestazioni per i trasferimenti di file on-premises
AWS What’s New riporta: AWS DataSync aumenta scalabilità e prestazioni per i trasferimenti di file on-premises. La modalità Enhanced di AWS DataSync ora supporta i trasferimenti di dati tra file server on-premises e Amazon S3 … [3]
Le protezioni su identità, rete e spesa devono essere incluse nelle zone di atterraggio della piattaforma, e i budget dovrebbero essere codificati, non manuali. Hammer può fornire una zona di atterraggio di base con avvisi di budget e mappatura delle proprietà, così i team possono distribuirla sempre allo stesso modo.
- Codifica una zona di destinazione (identità, rete, logging) e distribuiscila a tutti gli account.
- Abilitare gli avvisi di budget/rilevamento delle anomalie e assegnare i responsabili.
- Ridimensiona o pianifica lo spegnimento delle istanze non di produzione prima della fine del mese.
L'autorità di controllo del Regno Unito sollecitata a indagare sui fallimenti del GDPR nel lancio dell'eVisa del Ministero dell'Interno
The Register (Security) riporta: l'autorità di controllo del Regno Unito sollecitata a indagare sui fallimenti del GDPR nel lancio dell'eVisa del Ministero dell'Interno. I gruppi per i diritti affermano che il registro solo digitale sta perdendo dati e causando problemi. I gruppi della società civile stanno sollecitando l'autorità di controllo dei dati del Regno Unito a indagare se il Ministero dell'Interno… [4]
Aspettatevi pressione sulla densità del rack, GPU sui budget energetici e memoria sulla larghezza di banda; le scelte progettuali influenzano il carico UPS/PDU e il margine di raffreddamento.
- Modella il picco di assorbimento del rack; conferma il margine di UPS/PDU per la densità target.
- Confronta la velocità effettiva NVMe con la inferenza prevista in concorrenza.
- Blocca le date di consegna per server AI per allinearle alle modifiche del raffreddamento.
Metà dei server React esposti rimane senza patch in mezzo allo sfruttamento attivo
The Register (Sicurezza) riporta: metà dei server React esposti rimane senza patch in mezzo a sfruttamento attivo. Wiz afferma che gli attacchi React2Shell stanno accelerando, spaziando da cryptominer a gruppi legati a stati. Metà dei sistemi esposti a Internet è vulnerabile a un React in rapida evoluzione… [5]
I controlli devono resistere a simulazioni reali di phishing e ransomware, non solo a punti di ripristino delle policy; i confini di identità sono i punti di errore.
- Esegui un test di ripristino da un set di backup immutabile e registra l'RTO.
- Mappa la copertura MFA e dell'accesso condizionale per le app ad alto rischio.
- Organizzare un esercizio di phishing di 30 minuti e cronometrare il run-book.
Come abbiamo selezionato queste storie: abbiamo analizzato i feed aziendali di Regno Unito/EMEA e gli avvisi dei fornitori, filtrato per rilevanza architetturale/di approvvigionamento e mantenuto solo gli elementi con chiari passi successivi.
Riferimenti
- The Register (Sicurezza) - Gli honeypot possono aiutare i difensori, o condannarli se implementati male
- The Register (Sicurezza) - Microsoft promette più pagamenti per bug, con o senza un programma di bug bounty
- AWS Novità - AWS DataSync aumenta la scalabilità e le prestazioni per i trasferimenti di file on-premises
- The Register (Security) - L'autorità di controllo del Regno Unito sollecitata a indagare sui fallimenti del GDPR nel lancio dell'eVisa del Ministero dell'Interno
- The Register (Security) - Metà dei server React esposti rimane senza patch mentre è in corso lo sfruttamento attivo