Vai al contenuto principale
19 gennaio 2026 Hammer Enterprise

Aggiornamento settimanale di Hammer, settimana terminata il 18 gennaio 2026

La settimana che si è conclusa il 18 gennaio 2026 si è concentrata su sicurezza, infrastrutture, cloud e intelligenza artificiale nel Regno Unito e nell'area EMEA. Abbiamo riassunto le notizie più rilevanti con un impatto concreto e le azioni che i partner possono intraprendere questa settimana.

Mandiant rilascia un rapido strumento per decifrare le credenziali, al fine di accelerare la fine di un protocollo inefficiente

The Register (Security) riporta: Mandiant rilascia un rapido strumento per craccare le credenziali, per accelerare la fine di un protocollo difettoso. INOLTRE: Spia della Marina condannata a 200 mesi di carcere; Black Axe arrestato di nuovo; Bill mira a limitare le app dell'ICE; e altro Infosec In Brief INOLTRE: L'organizzazione di sicurezza di Google… [1]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità rappresentano i punti deboli. Hammer può integrare il backup di Microsoft 365 e un passaggio di consegne SOC gestito in un di implementazione con tempistiche definite.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Amazon MWAA ora disponibile in altre regioni

AWS What's New riporta: Amazon MWAA ora disponibile in una regione aggiuntiva. Amazon Managed Workflows for Apache Airflow (MWAA) è ora disponibile nella regione AWS e in Asia Pacifico (Thailandia). [2]

Collega l'architettura a risultati misurabili e testa ciò da cui dipendi prima di metterlo in produzione.

  • Definisci il risultato misurabile; implementa la più piccola modifica che lo dimostri.

I rack di AWS Outposts supportano più domini di routing LGW

AWS What's New riporta: I rack AWS Outposts supportano più domini di routing LGW. I rack AWS Outposts ora supportano più domini di routing del gateway locale (LGW), consentendo di creare fino a 10 domini di routing isolati per Outpost… [3]

Le linee guida relative a identità, rete e spesa devono essere integrate nella piattaforma: le landing zone e i budget devono essere codificati, non gestiti manualmente. Hammer può fornire una landing zone con avvisi di budget e mappatura delle responsabilità, in modo che i team possano implementarla sempre allo stesso modo.

  • Codifica una landing zone (identità, rete, registrazione) e distribuiscila a tutti gli account.
  • Abilita gli avvisi di budget/il rilevamento delle anomalie e assegna i responsabili.
  • Ridimensiona o disattiva le istanze non di produzione prima della fine del mese.

La startup di scooter fallita ha lasciato una chiave privata per dominarle tutte

Il Registro (Sicurezza) riporta: Una startup di scooter fallita ha lasciato una chiave privata per dominarle tutte. Il proprietario ha decodificato il suo mezzo, rivelando che l'autenticazione non è mai stata individualizzata correttamente. Un proprietario estone di un monopattino elettrico è rimasto bloccato fuori dal suo mezzo dopo che... [4]

Aspettatevi pressioni sulla densità dei rack, sui budget di potenza delle GPU e della memoria ; le scelte di progettazione influiscono sul carico di UPS/PDU e sul margine di raffreddamento. Hammer può reperire server AI e predisporre la consegna in anticipo per adattarsi agli aggiornamenti del sistema di raffreddamento, e tradurre le dimensioni del modello in una distinta base ordinabile.

  • Modello di prelievo massimo per rack; verificare la disponibilità di UPS/PDU per la densità target.
  • Confronto delle prestazioni di NVMe con la concorrenza di inferenza prevista .
  • Bloccare le date di consegna dei server AI in modo che siano allineate con le modifiche al sistema di raffreddamento.

Probabilmente non il miglior sistema di sicurezza al mondo: i braccialetti Carlsberg diffondono le foto dei visitatori

Il Register (Sicurezza) riporta: Probabilmente non la migliore sicurezza al mondo: i braccialetti Carlsberg rivelano le foto dei visitatori. Un ricercatore mostra come chiunque può accedere ai nomi e ai video dei partecipanti all'esperienza di Copenaghen Esclusiva La mostra Carlsberg a Copenaghen offre un sacco di divertenti attività… [5]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità, che rappresentano i punti deboli.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Riferimenti

  1. The Register (Sicurezza) - Mandiant rilascia un software per il cracking rapido delle credenziali, per accelerare la fine di un protocollo inefficace
  2. Novità di AWS: Amazon MWAA ora disponibile in un'ulteriore regione
  3. Novità di AWS: i rack AWS Outposts supportano più domini di routing LGW
  4. The Register (Sicurezza) - La startup di scooter fallita ha lasciato una chiave privata per dominarle tutte
  5. The Register (Sicurezza) - Probabilmente non la migliore sicurezza al mondo: i braccialetti Carlsberg diffondono le foto dei visitatori