Salta al contenuto principale
26 gen 2026 Hammer Enterprise

Aggiornamento settimanale Hammer, settimana che termina il 25 gennaio 2026

La settimana che si è conclusa il 25 gennaio 2026 ha posto l'attenzione su AI, networking, sicurezza e cloud nel Regno Unito e nella regione EMEA. Abbiamo selezionato le poche storie con un impatto pratico - e i passi concreti che i partner possono intraprendere questa settimana.

Pwn2Own Automotive 2026 scopre 76 zero-day, paga più di 1 milione di dollari

The Register (Security) riporta: Pwn2Own Automotive 2026 scopre 76 zero-day, paga più di 1 milione di dollari. Inoltre, i cybercriminali subiscono violazioni, Gemini rivela i segreti del calendario e altre notizie di infosec in breve. Sono stati giorni bui per i sistemi software automobilistici la scorsa settimana… [1]

Ci si aspetta pressione sulla densità dei rack, sui budget di alimentazione GPU e sulla memoria banda; le scelte di progettazione influenzano il carico di UPS/PDU e il margine di raffreddamento. Hammer può fornire server AI e pre-allestire la consegna per allinearsi agli aggiornamenti di raffreddamento, e tradurre il dimensionamento del modello in una distinta base ordinabile.

  • Modella il picco di assorbimento del rack; conferma il margine di UPS/PDU per la densità target.
  • Confronta la velocità effettiva NVMe con la inferenza prevista in concorrenza.
  • Blocca le date di consegna per server AI per allinearle alle modifiche del raffreddamento.

Il budget tecnologico per le frontiere del Regno Unito cresce di 100 milioni di sterline mentre il Home Office punta agli attraversamenti con piccole imbarcazioni

The Register (Security) riporta: il budget per la tecnologia di frontiera del Regno Unito aumenta di 100 milioni di sterline mentre il Home Office punta agli attraversamenti in piccole imbarcazioni. Droni, satelliti e altri dati combinati per monitorare le imbarcazioni indesiderate Il Home Office del Regno Unito sta spendendo fino a 100 milioni di sterline in tecnologia di intelligence, in parte per affrontare t… [2]

La latenza verso i punti di ispezione e la copertura dei PoP ora influenzano l'esperienza tanto quanto la larghezza di banda grezza; la temporizzazione del failover richiede tempistiche, non teoria. Hammer può allineare gli SKU SASE/SD-WAN al numero di filiali e ai tempi di consegna, e sequenziare i rollout per evitare sorprese legate al link flap.

  • Misura la latenza dell'utente verso il SASE PoP più vicino e registra la varianza.
  • Testare le policy split-tunnel per le app di collaborazione; registrare la perdita di pacchetti.
  • Tempo di failover del ramo durante il flap del collegamento controllato.

La CISA non parteciperà alla più grande conferenza del settore infosec quest'anno

The Register (Security) riporta: la CISA non parteciperà alla più grande conferenza del settore infosec quest'anno. Ma l'ex capo della CISA e nuovo CEO di RSAC Jen Easterly sarà presente in esclusiva. La Cybersecurity and Infrastructure Security Agency degli Stati Uniti non parteciperà alla conferenza annuale RSA… [3]

I controlli devono resistere a esercitazioni reali di phishing e ransomware, non solo a punti di ripristino delle policy e i confini di identità sono i punti di errore. Hammer può raggruppare il backup di Microsoft 365 e una consegna SOC gestita in un piano di implementazione ripetibile con tempistiche.

  • Esegui un test di ripristino da un set di backup immutabile e registra l'RTO.
  • Mappa la copertura MFA e dell'accesso condizionale per le app ad alto rischio.
  • Organizzare un esercizio di phishing di 30 minuti e cronometrare il run-book.

EC2 Auto Scaling introduce nuovi meccanismi per la protezione dall'eliminazione dei gruppi

AWS What’s New riporta: EC2 Auto Scaling introduce nuovi meccanismi per la protezione dall'eliminazione dei gruppi. EC2 Auto Scaling introduce una nuova chiave di condizione della policy autoscaling. [4]

Le protezioni su identità, rete e spesa devono essere incluse nelle zone di atterraggio della piattaforma e i budget dovrebbero essere codificati, non manuali.

  • Codifica una zona di destinazione (identità, rete, logging) e distribuiscila a tutti gli account.
  • Abilitare gli avvisi di budget/rilevamento delle anomalie e assegnare i responsabili.
  • Ridimensiona o pianifica lo spegnimento delle istanze non di produzione prima della fine del mese.

I kit di cyberattacco basati sull'IA sono 'solo questione di tempo', avverte un dirigente Google

The Register (Security) riporta: i kit di cyberattacco basati sull'IA sono 'solo questione di tempo', avverte un dirigente Google. Il responsabile della sicurezza afferma che i criminali stanno già automatizzando i flussi di lavoro, con strumenti end-to-end completi probabilmente entro pochi anni; i CISO devono prepararsi a "un mondo davvero diverso"… [5]

I controlli devono resistere a simulazioni reali di phishing e ransomware, non solo a punti di ripristino delle policy; i confini di identità sono i punti di errore.

  • Esegui un test di ripristino da un set di backup immutabile e registra l'RTO.
  • Mappa la copertura MFA e dell'accesso condizionale per le app ad alto rischio.
  • Organizzare un esercizio di phishing di 30 minuti e cronometrare il run-book.

Riferimenti

  1. The Register (Security) - Pwn2Own Automotive 2026 scopre 76 zero-day, paga più di 1 milione di dollari
  2. The Register (Security) - Il budget tecnologico per le frontiere del Regno Unito aumenta di 100 milioni di sterline mentre il Ministero dell'Interno punta agli attraversamenti con piccole imbarcazioni
  3. The Register (Security) - La CISA non parteciperà alla più grande conferenza del settore infosec quest'anno
  4. Novità AWS - EC2 Auto Scaling introduce nuovi meccanismi per la protezione dall'eliminazione dei gruppi
  5. The Register (Security) - I kit di attacchi informatici basati sull'IA sono 'solo questione di tempo', avverte un dirigente di Google