Hopp til hovedinnhold
26. januar 2026 Hammer Enterprise

Hammer ukentlig oppdatering, uken som slutter 25. januar 2026

Uken som sluttet 25. januar 2026 satte fokus på AI, nettverk, sikkerhet og skytjenester i Storbritannia og EMEA. Vi har kokt det ned til noen få historier med praktisk innvirkning – og konkrete skritt partnere kan ta denne uken.

Pwn2Own Automotive 2026 avdekker 76 nulldagershendelser og utbetaler mer enn 1 million dollar

The Register (Sikkerhet) rapporterer: Pwn2Own Automotive 2026 avdekker 76 nulldagers brudd, utbetaler mer enn 1 million dollar. I tillegg blir nettkriminelle hacket, Gemini avslører kalenderbønnene og mer infosec i korte trekk. Det var noen mørke dager for programvaresystemer for bilindustrien forrige uke… [1]

Forvent press på racktetthet, GPU-strømbudsjetter og minnebåndbredde ; designvalg påvirker UPS/PDU-lasting og kjølekapasitet. Hammer kan finne frem til AI-servere og levering før trinn for å matche kjøleoppgraderinger, og oversette modellstørrelser til en bestillingsbar BOM.

  • Modell toppstativtrekk; bekreft UPS/PDU-takhøyde for måltetthet.
  • Benchmark NVMe-gjennomstrømning mot forventet samtidighet i slutninger.
  • Lås leveringsdatoer for AI-servere slik at de samsvarer med endringer i kjøling.

Storbritannias grenseteknologibudsjett øker med 100 millioner pund ettersom innenriksdepartementet sikter mot små båtkryssinger

The Register (Sikkerhet) rapporterer: Storbritannias grenseteknologibudsjett øker med 100 millioner pund ettersom innenriksdepartementet sikter seg inn på småbåtoverfarter. Drone, satellitt og andre data kombineres for å overvåke uønskede fartøy. Det britiske innenriksdepartementet bruker opptil 100 millioner pund på etterretningsteknologi, delvis for å takle ... [2]

Latens til inspeksjonspunkter og PoP-rekkevidde former nå opplevelsen like mye som rå båndbredde; failover-timing trenger timing, ikke teori. Hammer kan justere SASE/SD-WAN SKU-er til antall grener og ledetider, og sekvensere utrullinger for å unngå overraskelser knyttet til lenkeflapper.

  • Mål brukerforsinkelse til nærmeste SASE PoP og registrer varians.
  • Pilotprogrammer for delt tunnel-policyer for samarbeidsapper; registrer pakketap.
  • Tidsgren-failover under kontrollert lenkeklaff.

CISA deltar ikke på årets største konferanse innen informasjonssikkerhetsbransjen

The Register (Sikkerhet) rapporterer: CISA vil ikke delta på infosec-bransjens største konferanse i år. Men tidligere CISA-sjef og ny RSAC-sjef Jen Easterly vil være der eksklusivt. Det amerikanske byrået for cybersikkerhet og infrastruktursikkerhet vil ikke delta på den årlige RSA-konferansen ... [3]

Kontrollene må tåle reelle phishing- og ransomware-øvelser, ikke bare policygjenopprettingspunkter og identitetsgrenser er feilpunkter. Hammer kan pakke Microsoft 365-sikkerhetskopiering og en administrert SOC-overføring inn i en repeterbar utrullingsplan med tidslinjer.

  • Kjør en gjenopprettingstest fra et uforanderlig sikkerhetskopisett og registrer RTO.
  • Kartlegg MFA og betinget tilgangsdekning for høyrisikoapper.
  • Gjennomfør en 30-minutters phishing-øvelse og ta tiden på kjøringen.

EC2 Auto Scaling introduserer nye mekanismer for beskyttelse mot gruppesletting

AWS What's New-rapporter: EC2 Auto Scaling introduserer nye mekanismer for beskyttelse mot gruppesletting. EC2 Auto Scaling introduserer en ny autoskalering av nøkkelen til policybetingelsene. [4]

Rekkverk rundt identitet, nettverk og utgifter må følge plattformlandingssonene, og budsjetter bør kodifiseres, ikke være manuelle.

  • Kodifier en landingssone (identitet, nettverk, logging) og distribuer til alle kontoer.
  • Aktiver budsjettvarsler/avviksdeteksjon og tilordne eiere.
  • Riktig størrelse eller planlegg av ikke-produksjonsforekomster før månedsslutt.

AI-drevne cyberangrepssett er «bare et spørsmål om tid», advarer Google-sjef

The Register (Sikkerhet) rapporterer: AI-drevne cyberangrepssett er «bare et spørsmål om tid», advarer Google-sjef. Sikkerhetssjef sier at kriminelle allerede automatiserer arbeidsflyter, med komplette ende-til-ende-verktøy sannsynligvis innen få år. IT-sjefer må forberede seg på «en virkelig annerledes verden»... [5]

Kontroller må tåle reelle phishing- og ransomware-øvelser, ikke bare punkter for gjenoppretting av retningslinjer og identitetsgrenser er feilpunkter.

  • Kjør en gjenopprettingstest fra et uforanderlig sikkerhetskopisett og registrer RTO.
  • Kartlegg MFA og betinget tilgangsdekning for høyrisikoapper.
  • Gjennomfør en 30-minutters phishing-øvelse og ta tiden på kjøringen.

Referanser

  1. The Register (Sikkerhet) - Pwn2Own Automotive 2026 avdekker 76 nulldagershendelser, utbetaler mer enn 1 million dollar
  2. The Register (Sikkerhet) - Budsjettet for det britiske grenseteknologiprogrammet øker med 100 millioner pund ettersom innenriksdepartementet sikter seg inn på små båtkryssinger
  3. The Register (Sikkerhet) – CISA deltar ikke på årets største konferanse i infosec-bransjen
  4. AWS Hva er nytt – EC2 Auto Scaling introduserer nye mekanismer for beskyttelse mot gruppesletting
  5. The Register (Sikkerhet) – AI-drevne cyberangrepssett er «bare et spørsmål om tid», advarer Google-sjef