Vai al contenuto principale
26 gennaio 2026 Hammer Enterprise

Aggiornamento settimanale di Hammer, settimana terminata il 25 gennaio 2026

La settimana che si è conclusa il 25 gennaio 2026 si è concentrata su intelligenza artificiale, networking, sicurezza e cloud nel Regno Unito e nell'area EMEA. Abbiamo riassunto le notizie più rilevanti con un impatto pratico e le azioni concrete che i partner possono intraprendere questa settimana.

Pwn2Own Automotive 2026 scopre 76 vulnerabilità zero-day e paga più di 1 milione di dollari

The Register (Security) riporta: Pwn2Own Automotive 2026 scopre 76 vulnerabilità zero-day e paga più di 1 milione di dollari. Inoltre, i criminali informatici subiscono una violazione, Gemini svela il calendario e altre notizie sulla sicurezza informatica in breve. Sono stati giorni bui per i sistemi software automobilistici la scorsa settimana... [1]

Aspettatevi pressioni sulla densità dei rack, sui budget di potenza delle GPU e della memoria ; le scelte di progettazione influiscono sul carico di UPS/PDU e sul margine di raffreddamento. Hammer può reperire server AI e predisporre la consegna in anticipo per adattarsi agli aggiornamenti del sistema di raffreddamento, e tradurre le dimensioni del modello in una distinta base ordinabile.

  • Modello di prelievo massimo per rack; verificare la disponibilità di UPS/PDU per la densità target.
  • Confronto delle prestazioni di NVMe con la concorrenza di inferenza prevista .
  • Bloccare le date di consegna dei server AI in modo che siano allineate con le modifiche al sistema di raffreddamento.

Il budget del Regno Unito per le tecnologie di controllo delle frontiere aumenta di 100 milioni di sterline, con il Ministero dell'Interno che punta a contrastare gli attraversamenti di piccole imbarcazioni

Il Register (Security) riporta: Il budget per la tecnologia di confine del Regno Unito aumenta di 100 milioni di sterline mentre il Ministero dell'Interno prende di mira gli attraversamenti di piccole imbarcazioni. Droni, satelliti e altri dati combinati per monitorare le imbarcazioni indesiderate Il Ministero dell'Interno del Regno Unito sta spendendo fino a 100 milioni di sterline in tecnologia di intelligence in parte per affrontare... [2]

La latenza verso i punti di ispezione e la portata dei PoP influenzano ora l'esperienza tanto quanto la larghezza di banda grezza; la temporizzazione del failover richiede precisione, non teoria. Hammer è in grado di allineare le SKU SASE/SD-WAN al numero di filiali e ai tempi di consegna, e di sequenziare le implementazioni per evitare sorprese dovute a interruzioni del collegamento.

  • Misurare la latenza dell'utente verso il SASE e registrare la varianza.
  • Sperimenta le politiche di split tunneling per le applicazioni di collaborazione; registra la perdita di pacchetti.
  • Failover del ramo temporale in caso di flapping controllato del collegamento.

Quest'anno la CISA non parteciperà alla più importante conferenza del settore della sicurezza informatica

The Register (Security) riporta: CISA non parteciperà alla più grande conferenza del settore della sicurezza informatica quest'anno. Ma l'ex capo della CISA e nuovo CEO di RSAC, Jen Easterly, sarà lì in esclusiva. La US Cybersecurity and Infrastructure Security Agency non parteciperà alla conferenza annuale RSA… [3]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità rappresentano i punti deboli. Hammer può integrare il backup di Microsoft 365 e un passaggio di consegne SOC gestito in un di implementazione con tempistiche definite.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

EC2 Auto Scaling introduce nuovi meccanismi per la protezione dalla cancellazione dei gruppi

AWS What's New riporta: EC2 Auto Scaling introduce nuovi meccanismi per la protezione dalla cancellazione dei gruppi. EC2 Auto Scaling introduce una nuova chiave di condizione della policy per l'autoscaling. [4]

Le linee guida relative a identità, rete e spesa devono essere integrate nella piattaforma: le aree di atterraggio e i budget devono essere codificati, non gestiti manualmente.

  • Codifica una landing zone (identità, rete, registrazione) e distribuiscila a tutti gli account.
  • Abilita gli avvisi di budget/il rilevamento delle anomalie e assegna i responsabili.
  • Ridimensiona o disattiva le istanze non di produzione prima della fine del mese.

I kit di attacco informatico basati sull'intelligenza artificiale sono "solo questione di tempo", avverte un dirigente di Google

The Register (Security) riporta: I kit di attacco informatico basati sull'IA sono "solo questione di tempo", avverte un dirigente di Google. Il responsabile della sicurezza afferma che i criminali stanno già automatizzando i flussi di lavoro, con strumenti end-to-end completi probabilmente entro pochi anni. I CISO devono prepararsi a "un mondo davvero diverso"... [5]

I controlli devono resistere a vere e proprie simulazioni di phishing e ransomware, non solo i punti di ripristino delle policy e i confini di identità, che rappresentano i punti deboli.

  • Eseguire un test di ripristino da un set di backup immutabile e registrare il RTO (Recovery Time Objective).
  • Mappare la copertura dell'autenticazione a più fattori (MFA) e dell'accesso condizionale per le app ad alto rischio.
  • Organizza una simulazione di phishing di 30 minuti e cronometra la durata dell'esecuzione.

Riferimenti

  1. The Register (Sicurezza) - Pwn2Own Automotive 2026 scopre 76 vulnerabilità zero-day e paga più di 1 milione di dollari
  2. The Register (Sicurezza) - Il budget del Regno Unito per la tecnologia di frontiera aumenta di 100 milioni di sterline, mentre il Ministero dell'Interno prende di mira gli attraversamenti con piccole imbarcazioni
  3. The Register (Sicurezza) - La CISA non parteciperà quest'anno alla più grande conferenza del settore della sicurezza informatica
  4. Novità di AWS: EC2 Auto Scaling introduce nuovi meccanismi per la protezione dalla cancellazione dei gruppi
  5. The Register (Sicurezza) - I kit di attacco informatico basati sull'intelligenza artificiale sono "solo questione di tempo", avverte un dirigente di Google