Vai al contenuto principale
5 gennaio 2026 Hammer Enterprise

Aggiornamento settimanale di Hammer, settimana terminata il 4 gennaio 2026

La settimana che si è conclusa il 4 gennaio 2026 si è concentrata su IA, sicurezza, infrastrutture e cloud nel Regno Unito e nell'area EMEA. Abbiamo riassunto le notizie più rilevanti con un impatto concreto e le azioni che i partner possono intraprendere questa settimana.

L'amministrazione Trump invia emoji a forma di cuore ai produttori di spyware commerciali dopo la revoca delle sanzioni relative al Predator

The Register (Security) riporta: L'amministrazione Trump invia emoji a forma di cuore ai produttori di spyware commerciali con la revoca delle sanzioni relative a Predator. Inoltre, Korean Air hackerata, l'installatore di EmEditor dirottato, una vulnerabilità RCE perfetta del router da 10… [1]

Aspettatevi pressioni sulla densità dei rack, sui budget di potenza delle GPU e della memoria ; le scelte di progettazione influiscono sul carico di UPS/PDU e sul margine di raffreddamento. Hammer può reperire server AI e predisporre la consegna in anticipo per adattarsi agli aggiornamenti del sistema di raffreddamento, e tradurre le dimensioni del modello in una distinta base ordinabile.

  • Modello di prelievo massimo per rack; verificare la disponibilità di UPS/PDU per la densità target.
  • Confronto delle prestazioni di NVMe con la concorrenza di inferenza prevista .
  • Bloccare le date di consegna dei server AI in modo che siano allineate con le modifiche al sistema di raffreddamento.

Il responsabile della sicurezza informatica di Palo Alto Networks definisce gli agenti di intelligenza artificiale la più grande minaccia interna del 2026

The Register (Security) riporta: Il capo della sicurezza e dell'intelligence di Palo Alto Networks definisce gli agenti AI la più grande minaccia interna del 2026. Intervista a Lock 'em down Gli agenti AI rappresentano la nuova minaccia interna per le aziende nel 2026… [2]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità rappresentano i punti deboli. Hammer può integrare il backup di Microsoft 365 e un passaggio di consegne SOC gestito in un di implementazione con tempistiche definite.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Il ladro di criptovalute di Bitfinex, che stava scontando una pena di cinque anni, ringrazia Trump per la scarcerazione anticipata

The Register (Security) riporta: Il ladro di criptovalute di Bitfinex che stava scontando una pena di cinque anni ringrazia Trump per la scarcerazione anticipata. È in lavorazione la seconda parte del documentario di Netflix? Ilya Lichtenstein, che si è dichiarato colpevole di accuse di riciclaggio di denaro legate al furto del 2016 di circa 120... [3]

Collega l'architettura a risultati misurabili e testa ciò da cui dipendi prima di metterlo in produzione.

  • Definisci il risultato misurabile; implementa la più piccola modifica che lo dimostri.

AWS Clean Rooms ora supporta il monitoraggio dettagliato delle query di collaborazione

AWS What's New riporta: AWS Clean Rooms ora supporta il monitoraggio dettagliato per le query di collaborazione. Oggi, AWS Clean Rooms annuncia il lancio del monitoraggio dettagliato per le query SQL in una collaborazione. [4]

Le linee guida relative a identità, rete e spesa devono essere integrate nella piattaforma: le landing zone e i budget devono essere codificati, non gestiti manualmente. Hammer può fornire una landing zone di base con avvisi di budget e mappatura delle responsabilità, in modo che i team possano implementarla sempre allo stesso modo.

  • Codifica una landing zone (identità, rete, registrazione) e distribuiscila a tutti gli account.
  • Abilita gli avvisi di budget/il rilevamento delle anomalie e assegna i responsabili.
  • Ridimensiona o disattiva le istanze non di produzione prima della fine del mese.

Un cittadino britannico ottiene un visto australiano, richiesto solo su invito, dopo aver scoperto una falla nei sistemi governativi

Il Register (Security) riporta: Un britannico ottiene un visto australiano su invito dopo aver scoperto una vulnerabilità nei sistemi governativi. Jacob Riggs si trasferirà da Londra a Sydney entro il prossimo anno. Un ricercatore di sicurezza britannico ha ottenuto il più rigoroso… [5]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità, che rappresentano i punti deboli.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Riferimenti

  1. The Register (Sicurezza) - L'amministrazione Trump invia emoji a forma di cuore ai produttori di spyware commerciali con la revoca delle sanzioni relative a Predator
  2. The Register (Sicurezza) - Il capo della divisione intelligence per la sicurezza di Palo Alto Networks definisce gli agenti IA la più grande minaccia interna del 2026
  3. The Register (Sicurezza) - Il ladro di criptovalute di Bitfinex, che stava scontando una pena di cinque anni, ringrazia Trump per la scarcerazione anticipata
  4. Novità di AWS: AWS Clean Rooms ora supporta il monitoraggio dettagliato delle query di collaborazione
  5. The Register (Sicurezza) - Un cittadino britannico ottiene un visto australiano su invito dopo aver scoperto una vulnerabilità nei sistemi governativi