La settimana che si è conclusa il 18 gennaio 2026 si è concentrata su sicurezza, infrastrutture, cloud e intelligenza artificiale nel Regno Unito e nell'area EMEA. Abbiamo riassunto le notizie più rilevanti con un impatto concreto e le azioni che i partner possono intraprendere questa settimana.
Mandiant rilascia un rapido strumento per decifrare le credenziali, al fine di accelerare la fine di un protocollo inefficiente
The Register (Security) riporta: Mandiant rilascia un rapido strumento per craccare le credenziali, per accelerare la fine di un protocollo difettoso. INOLTRE: Spia della Marina condannata a 200 mesi di carcere; Black Axe arrestato di nuovo; Bill mira a limitare le app dell'ICE; e altro Infosec In Brief INOLTRE: L'organizzazione di sicurezza di Google… [1]
I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità rappresentano i punti deboli. Hammer può integrare il backup di Microsoft 365 e un passaggio di consegne SOC gestito in un di implementazione con tempistiche definite.
- Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
- Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
- Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.
Amazon MWAA ora disponibile in altre regioni
AWS What's New riporta: Amazon MWAA ora disponibile in una regione aggiuntiva. Amazon Managed Workflows for Apache Airflow (MWAA) è ora disponibile nella regione AWS e in Asia Pacifico (Thailandia). [2]
Collega l'architettura a risultati misurabili e testa ciò da cui dipendi prima di metterlo in produzione.
- Definisci il risultato misurabile; implementa la più piccola modifica che lo dimostri.
I rack di AWS Outposts supportano più domini di routing LGW
AWS What's New riporta: I rack AWS Outposts supportano più domini di routing LGW. I rack AWS Outposts ora supportano più domini di routing del gateway locale (LGW), consentendo di creare fino a 10 domini di routing isolati per Outpost… [3]
Le linee guida relative a identità, rete e spesa devono essere integrate nella piattaforma: le landing zone e i budget devono essere codificati, non gestiti manualmente. Hammer può fornire una landing zone con avvisi di budget e mappatura delle responsabilità, in modo che i team possano implementarla sempre allo stesso modo.
- Codifica una landing zone (identità, rete, registrazione) e distribuiscila a tutti gli account.
- Abilita gli avvisi di budget/il rilevamento delle anomalie e assegna i responsabili.
- Ridimensiona o disattiva le istanze non di produzione prima della fine del mese.
La startup di scooter fallita ha lasciato una chiave privata per dominarle tutte
Il Registro (Sicurezza) riporta: Una startup di scooter fallita ha lasciato una chiave privata per dominarle tutte. Il proprietario ha decodificato il suo mezzo, rivelando che l'autenticazione non è mai stata individualizzata correttamente. Un proprietario estone di un monopattino elettrico è rimasto bloccato fuori dal suo mezzo dopo che... [4]
Aspettatevi pressioni sulla densità dei rack, sui budget di potenza delle GPU e della memoria ; le scelte di progettazione influiscono sul carico di UPS/PDU e sul margine di raffreddamento. Hammer può reperire server AI e predisporre la consegna in anticipo per adattarsi agli aggiornamenti del sistema di raffreddamento, e tradurre le dimensioni del modello in una distinta base ordinabile.
- Modello di prelievo massimo per rack; verificare la disponibilità di UPS/PDU per la densità target.
- Confronto delle prestazioni di NVMe con la concorrenza di inferenza prevista .
- Bloccare le date di consegna dei server AI in modo che siano allineate con le modifiche al sistema di raffreddamento.
Probabilmente non il miglior sistema di sicurezza al mondo: i braccialetti Carlsberg diffondono le foto dei visitatori
Il Register (Sicurezza) riporta: Probabilmente non la migliore sicurezza al mondo: i braccialetti Carlsberg rivelano le foto dei visitatori. Un ricercatore mostra come chiunque può accedere ai nomi e ai video dei partecipanti all'esperienza di Copenaghen Esclusiva La mostra Carlsberg a Copenaghen offre un sacco di divertenti attività… [5]
I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità, che rappresentano i punti deboli.
- Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
- Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
- Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.
Riferimenti
- The Register (Sicurezza) - Mandiant rilascia un software per il cracking rapido delle credenziali, per accelerare la fine di un protocollo inefficace
- Novità di AWS: Amazon MWAA ora disponibile in un'ulteriore regione
- Novità di AWS: i rack AWS Outposts supportano più domini di routing LGW
- The Register (Sicurezza) - La startup di scooter fallita ha lasciato una chiave privata per dominarle tutte
- The Register (Sicurezza) - Probabilmente non la migliore sicurezza al mondo: i braccialetti Carlsberg diffondono le foto dei visitatori