Hoppa till huvudinnehåll
15 dec 2025 Hammer

Hammer Weekly Update, vecka som slutar 14 december 2025

Veckan som slutade den 14 december 2025 satte fokus på säkerhet, företagskomponenter, moln och AI i Storbritannien och EMEA. Vi har destillerat det till de få nyheter med praktisk påverkan – och konkreta steg partners kan ta denna vecka.

Honeypots kan hjälpa försvarare, eller fördöma dem om de implementeras dåligt

The Register (Security) rapporterar: Honeypots kan hjälpa försvarare, eller fördöma dem om de implementeras dåligt. PLUS: Kriminella kan bränna dina AI-budgetar tack vare svaga standardinställningar; CISA:s topp 25 sårbarheter för 2025; Och mer Infosec In Brief Storbritanniens nationella cybersäkerhetscenter … [1]

Kontroller måste klara verkliga phishing- och ransomware-övningar, inte bara policy-återställningspunkter, och identitetsgränser är felpunkterna. Hammer kan paketera Microsoft 365-säkerhetskopiering och en hanterad SOC-överlämning i en repeterbar utrullningsplan med tidslinjer.

  • Kör en återställningstest från en oföränderlig säkerhetskopia och registrera RTO.
  • Kartlägg MFA- och villkorlig åtkomsttäckning för högriskappar.
  • Genomför en 30-minuters nätfiskeövning och ta tid på run-booken.

Microsoft lovar fler buggutbetalningar, med eller utan ett belöningsprogram

The Register (Security) rapporterar: Microsoft lovar fler buggutbetalningar, med eller utan ett bounty-program. Kritiska sårbarheter som hittats i tredjepartsapplikationer är berättigade till belöning under 'in scope by default'-åtgärden. Microsoft gör om sitt bug bounty-program t… [2]

Uthållighet, ledtider och reservdelsplanering driver fortfarande den totala kostnaden under uppgraderingsfönster. Hammer kan säkra SSD-enheter, diskar och minne inför uppgraderingsfönster och hålla utbyteslager på hyllan.

  • Validera SSD :s uthållighet (DWPD/TBW) mot skrivmönster.
  • Förbered reserv enheter/minne för nästa ändringsfönster.

AWS DataSync ökar skalbarhet och prestanda för filöverföringar på plats

AWS What’s New rapporterar: AWS DataSync ökar skalbarhet och prestanda för filöverföringar från lokala system. AWS DataSync Enhanced-läget stöder nu dataöverföringar mellan lokala filservrar och Amazon S3 … [3]

Skyddsräcken kring identitet, nätverk och utgifter måste levereras med plattformens landningszoner och budgetar bör kodifieras, inte hanteras manuellt. Hammer kan paketera en baslinje landningszon med budgetvarningar och ägarskapskartläggning så att team kan driftsätta den på samma sätt varje gång.

  • Kodifiera en landningszon (identitet, nätverk, loggning) och distribuera till alla konton.
  • Aktivera budgetvarningar/avvikelsedetektering och tilldela ägare.
  • Anpassa storleken eller schemalägg avstängning av icke-produktionsinstanser före månadsskiftet.

Brittisk tillsynsmyndighet uppmanas granska GDPR-brister i Home Offices eVisa-lansering

The Register (Security) rapporterar: Storbritanniens tillsynsmyndighet uppmanas att utreda GDPR-brister i Home Offices utrullning av eVisum. Rättighetsgrupper säger att det digitala registret läcker data och orsakar problem. Civilsamhällesgrupper uppmanar Storbritanniens datatillsynsmyndighet att utreda huruvida Home… [4]

Förvänta dig press på rackdensitet, GPU -effektbudgetar och minnes -bandbredd; designval påverkar UPS/PDU-belastning och kylningsmarginal.

  • Modellera maximal rackeffekt; bekräfta UPS/PDU-marginal för måldensitet.
  • Benchmarka NVMe-genomströmning mot förväntad inferens samtidighet.
  • Lås leveransdatum för AI-servrar så att de överensstämmer med kylningsändringar.

Hälften av exponerade React-servrar förblir ouppdaterade under pågående utnyttjande

The Register (Security) rapporterar: Hälften av de exponerade React-servrarna är fortfarande oåtgärdade under pågående utnyttjande. Wiz säger att React2Shell-attacker accelererar, från kryptominers till statligt kopplade grupper. Hälften av de internetexponerade systemen är sårbara för en snabbrörlig React… [5]

Kontroller måste klara verkliga nätfiske- och ransomware-övningar, inte bara policyåterställningspunkter, och identitetsgränser är felpunkterna.

  • Kör en återställningstest från en oföränderlig säkerhetskopia och registrera RTO.
  • Kartlägg MFA- och villkorlig åtkomsttäckning för högriskappar.
  • Genomför en 30-minuters nätfiskeövning och ta tid på run-booken.

Så här valde vi dessa nyheter: vi granskade företagsflöden och leverantörsrådgivningar från Storbritannien/EMEA, filtrerade efter arkitektur-/upphandlingsbetydelse och behöll endast poster med tydliga nästa steg.

Referenser

  1. The Register (Security) - Honeypots kan hjälpa försvarare, eller fördöma dem om de implementeras dåligt
  2. The Register (Security) - Microsoft lovar fler buggbetalningar, med eller utan bountyprogram
  3. AWS What’s New - AWS DataSync ökar skalbarhet och prestanda för filöverföringar på plats
  4. The Register (Security) – Brittisk tillsynsmyndighet uppmanas granska GDPR-brister i Home Offices eVisa-lansering
  5. The Register (Security) – Hälften av exponerade React-servrar förblir ouppdaterade under pågående utnyttjande