Articoli IA

Aggiornamento settimanale Hammer, settimana terminante il 18 gennaio 2026

Scritto da Hammer Enterprise | 19 gen 2026, 8:15:52

Settimana che termina il 18 gennaio 2026: attenzione su sicurezza, infrastruttura, cloud e IA nel Regno Unito e in EMEA. Abbiamo ridotto il tutto alle poche storie con impatto pratico - e ai passi concreti che i partner possono intraprendere questa settimana.

Mandiant rilascia un rapido cracker di credenziali, per accelerare la morte di un protocollo scadente

The Register (Security) riporta: Mandiant rilascia un rapido cracker di credenziali, per affrettare la morte di un cattivo protocollo. INOLTRE: spia della Marina condannata a 200 mesi di prigione; Black Axe di nuovo smascherato; disegno di legge mira a limitare le app ICE; e altre notizie brevi di Infosec INOLTRE: l'outfi… di sicurezza di Google [1]

I controlli devono resistere a esercitazioni reali di phishing e ransomware, non solo a punti di ripristino delle policy e i confini di identità sono i punti di errore. Hammer può raggruppare il backup di Microsoft 365 e una consegna SOC gestita in un piano di implementazione ripetibile con tempistiche.

  • Esegui un test di ripristino da un set di backup immutabile e registra l'RTO.
  • Mappa la copertura MFA e dell'accesso condizionale per le app ad alto rischio.
  • Organizzare un esercizio di phishing di 30 minuti e cronometrare il run-book.

Amazon MWAA ora disponibile in un'ulteriore Regione

AWS What’s New riporta: Amazon MWAA ora disponibile in un’altra Regione. Amazon Managed Workflows for Apache Airflow (MWAA) è ora disponibile nella Regione AWS e in Asia Pacifico (Thailandia). [2]

Collega l'architettura a risultati misurabili e testa ciò da cui dipendi prima del go-live.

  • Definisci il risultato misurabile; rilascia la modifica più piccola che lo dimostri.

I rack AWS Outposts supportano più domini di routing LGW

AWS What’s New riporta: I rack AWS Outposts supportano più domini di routing LGW. I rack AWS Outposts ora supportano più domini di routing del gateway locale (LGW), consentendo di creare fino a 10 domini di routing isolati per Outpost… [3]

Le protezioni su identità, rete e spesa devono essere incluse nelle zone di atterraggio della piattaforma, e i budget dovrebbero essere codificati, non manuali. Hammer può fornire una zona di atterraggio di base con avvisi di budget e mappatura delle proprietà, così i team possono distribuirla sempre allo stesso modo.

  • Codifica una zona di destinazione (identità, rete, logging) e distribuiscila a tutti gli account.
  • Abilitare gli avvisi di budget/rilevamento delle anomalie e assegnare i responsabili.
  • Ridimensiona o pianifica lo spegnimento delle istanze non di produzione prima della fine del mese.

La startup di scooter fallita ha lasciato una sola chiave privata per dominarli tutti

The Register (Security) riporta: una startup di monopattini fallita ha lasciato un'unica chiave privata per governarli tutti. Il proprietario ha fatto reverse-engineering del suo mezzo, rivelando che l'autenticazione non era mai stata adeguatamente individualizzata. Un proprietario di e-scooter estone, bloccato fuori dal suo stesso mezzo dopo la m… [4]

Ci si aspetta pressione sulla densità dei rack, sui budget di alimentazione GPU e sulla memoria banda; le scelte di progettazione influenzano il carico di UPS/PDU e il margine di raffreddamento. Hammer può fornire server AI e pre-allestire la consegna per allinearsi agli aggiornamenti di raffreddamento, e tradurre il dimensionamento del modello in una distinta base ordinabile.

  • Modella il picco di assorbimento del rack; conferma il margine di UPS/PDU per la densità target.
  • Confronta la velocità effettiva NVMe con la inferenza prevista in concorrenza.
  • Blocca le date di consegna per server AI per allinearle alle modifiche del raffreddamento.

Probabilmente non la migliore sicurezza al mondo: i braccialetti Carlsberg rivelano le foto dei visitatori

The Register (Security) riporta: Probabilmente non la migliore sicurezza del mondo: i braccialetti Carlsberg rivelano le foto dei visitatori. Un ricercatore mostra come chiunque possa accedere a nomi e video dei partecipanti all'esperienza di Copenhagen. Esclusiva La mostra Carlsberg a Copenhagen offre una serie di attività divertenti… [5]

I controlli devono resistere a simulazioni reali di phishing e ransomware, non solo a punti di ripristino delle policy; i confini di identità sono i punti di errore.

  • Esegui un test di ripristino da un set di backup immutabile e registra l'RTO.
  • Mappa la copertura MFA e dell'accesso condizionale per le app ad alto rischio.
  • Organizzare un esercizio di phishing di 30 minuti e cronometrare il run-book.

Riferimenti

  1. The Register (Sicurezza) - Mandiant rilascia un rapido cracker di credenziali, per accelerare la morte di un protocollo scadente
  2. AWS What’s New - Amazon MWAA ora disponibile in un'ulteriore Regione
  3. AWS What’s New - I rack AWS Outposts supportano più domini di routing LGW
  4. The Register (Sicurezza) - Una startup di monopattini fallita ha lasciato una sola chiave privata per governarli tutti
  5. The Register (Sicurezza) - Probabilmente non la migliore sicurezza del mondo: i braccialetti Carlsberg rivelano le foto dei visitatori