Vai al contenuto principale
15 dicembre 2025 Hammer

Aggiornamento settimanale di Hammer, settimana terminata il 14 dicembre 2025

La settimana che si è conclusa il 14 dicembre 2025 si è concentrata su sicurezza, componenti aziendali, cloud e intelligenza artificiale nel Regno Unito e nell'area EMEA. Abbiamo riassunto le notizie più rilevanti con un impatto pratico e le azioni concrete che i partner possono intraprendere questa settimana.

Le honeypot possono aiutare i difensori, oppure condannarli se implementate male

The Register (Security) riporta: Gli honeypot possono aiutare i difensori, o condannarli se implementati male. INOLTRE: I criminali potrebbero bruciare i vostri budget per l'IA a causa di impostazioni predefinite deboli; Le 25 principali vulnerabilità della CISA per il 2025; E altro Infosec In Brief Il National Cyber ​​Security Centre del Regno Unito … [1]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità rappresentano i punti deboli. Hammer può integrare il backup di Microsoft 365 e un passaggio di consegne SOC gestito in un di implementazione con tempistiche definite.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Microsoft promette maggiori compensi per la segnalazione di bug, con o senza un programma di ricompense

The Register (Security) riporta: Microsoft promette più pagamenti per bug, con o senza un programma di ricompense. Le vulnerabilità critiche trovate nelle applicazioni di terze parti sono idonee per un premio nell'ambito della mossa "in ambito predefinito" Microsoft sta rivedendo il suo programma di ricompense per bug… [2]

Durata, tempi di consegna e pianificazione dei pezzi di ricambio incidono ancora significativamente sul costo totale durante le finestre di aggiornamento. Hammer può garantire la disponibilità di SSD, unità e memorie durante le finestre di aggiornamento e mantenere le scorte di ricambio a magazzino.

  • Convalidare degli SSD (DWPD/TBW) rispetto ai modelli di scrittura.
  • Predisporre unità/memorie di riserva per la prossima finestra di modifica.

AWS DataSync aumenta la scalabilità e le prestazioni per i trasferimenti di file on-premise

AWS What's New riporta: AWS DataSync aumenta la scalabilità e le prestazioni per i trasferimenti di file on-premise. La modalità avanzata di AWS DataSync ora supporta i trasferimenti di dati tra server di file on-premise e Amazon S3 … [3]

Le linee guida relative a identità, rete e spesa devono essere integrate nella piattaforma: le landing zone e i budget devono essere codificati, non gestiti manualmente. Hammer può fornire una landing zone con avvisi di budget e mappatura delle responsabilità, in modo che i team possano implementarla sempre allo stesso modo.

  • Codifica una landing zone (identità, rete, registrazione) e distribuiscila a tutti gli account.
  • Abilita gli avvisi di budget/il rilevamento delle anomalie e assegna i responsabili.
  • Ridimensiona o disattiva le istanze non di produzione prima della fine del mese.

L'autorità di controllo del Regno Unito è stata sollecitata a indagare sulle violazioni del GDPR nell'implementazione del visto elettronico da parte del Ministero dell'Interno

Il Register (Security) riporta: L'autorità di controllo del Regno Unito sollecitata a indagare sulle violazioni del GDPR nel lancio dell'eVisa del Ministero dell'Interno. I gruppi per i diritti affermano che il registro esclusivamente digitale sta divulgando dati e attirando problemi. I gruppi della società civile sollecitano l'autorità di controllo dei dati del Regno Unito a indagare se il Ministero dell'Interno… [4]

Aspettatevi pressioni sulla densità dei rack, delle GPU e della memoria ; le scelte di progettazione influiscono sul carico degli UPS/PDU e sul margine di raffreddamento.

  • Modello di prelievo massimo per rack; verificare la disponibilità di UPS/PDU per la densità target.
  • Confronto delle prestazioni di NVMe con la concorrenza di inferenza prevista .
  • Bloccare le date di consegna dei server AI in modo che siano allineate con le modifiche al sistema di raffreddamento.

La metà dei server React esposti rimane senza patch, nonostante le attività di sfruttamento in corso

Il Register (Security) riporta: metà dei server React esposti rimangono senza patch a causa di un'attività di sfruttamento attiva. Wiz afferma che gli attacchi a React2Shell stanno accelerando, dai cryptominer ai gruppi legati allo stato. Metà dei sistemi esposti a Internet sono vulnerabili a un React in rapida evoluzione… [5]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità, che rappresentano i punti deboli.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Come abbiamo selezionato queste storie: abbiamo analizzato i feed aziendali e gli avvisi dei fornitori del Regno Unito/EMEA, filtrato in base alla rilevanza per l'architettura/gli acquisti e mantenuto solo gli elementi con chiari passi successivi.

Riferimenti

  1. Il Registro (Sicurezza) - Le honeypot possono aiutare i difensori, o condannarli se implementate male
  2. The Register (Sicurezza) - Microsoft promette maggiori compensi per la segnalazione di bug, con o senza un programma di ricompense
  3. Novità di AWS: AWS DataSync aumenta la scalabilità e le prestazioni per i trasferimenti di file on-premise
  4. The Register (Sicurezza) - L'autorità di controllo del Regno Unito sollecitata a indagare sulle violazioni del GDPR nell'implementazione del visto elettronico del Ministero dell'Interno
  5. The Register (Sicurezza) - Metà dei server React esposti rimangono senza patch nonostante le attività di sfruttamento