Hoppa till huvudinnehåll
15 dec 2025 Hammare

Hammer Weekly Update, veckan som slutar 14 december 2025

Veckan som slutade den 14 december 2025 fokuserade på säkerhet, företagskomponenter, moln och AI i Storbritannien och EMEA. Vi har kokat ner det till de få berättelser med praktisk effekt – och konkreta steg som partners kan ta den här veckan.

Honeypots kan hjälpa försvarare, eller fördöma dem om de implementeras dåligt

The Register (Säkerhet) rapporterar: Honeypots kan hjälpa försvarare, eller fördöma dem om de implementeras dåligt. PLUS: Brottslingar kan bränna dina AI-budgetar tack vare svaga standarder; CISA:s 25 största sårbarheter för 2025; Och mer Infosec i korthet Storbritanniens nationella cybersäkerhetscenter ... [1]

Kontrollerna måste klara verkliga övningar med nätfiske och ransomware, det är inte bara policyåterställningspunkter och identitetsgränser som är felpunkter. Hammer kan paketera Microsoft 365-säkerhetskopiering och en hanterad SOC-överlämning till en repeterbar utrullningsplan med tidslinjer.

  • Kör ett återställningstest från en oföränderlig säkerhetskopia och registrera RTO.
  • Kartlägg MFA och villkorlig åtkomst för högriskappar.
  • Gör en 30-minuters nätfiskeövning och ta tid på runbooken.

Microsoft lovar fler buggutbetalningar, med eller utan ett bountyprogram

The Register (Säkerhet) rapporterar: Microsoft lovar fler bugg-utbetalningar, med eller utan ett bounty-program. Kritiska sårbarheter hittade i tredjepartsapplikationer som är berättigade till utmärkelse enligt åtgärden "inom ramen som standard" Microsoft ser över sitt bugg-bounty-program för att... [2]

Uthållighet, ledtider och reservdelsplanering driver fortfarande den totala kostnaden under uppdateringsfönster. Hammer kan säkra SSD-diskar, hårddiskar och minne mot uppdateringsfönster och hålla swap-lager på hyllan.

  • Validera SSD- uthållighet (DWPD/TBW) mot skrivmönster.
  • Förbered reservdiskar/minne för nästa ändringsfönster.

AWS DataSync ökar skalbarhet och prestanda för lokala filöverföringar

AWS Nyheter-rapporter: AWS DataSync ökar skalbarhet och prestanda för lokala filöverföringar. AWS DataSync Enhanced-läget stöder nu dataöverföringar mellan lokala filservrar och Amazon S3 … [3]

Skyddsräcken kring identitet, nätverk och utgifter måste följa plattformens landningszoner och budgetar bör kodifieras, inte manuellt. Hammer kan paketera en baslinjelandningszon med budgetaviseringar och ägarskapskartläggning så att team kan implementera den på samma sätt varje gång.

  • Kodifiera en landningszon (identitet, nätverk, loggning) och distribuera till alla konton.
  • Aktivera budgetaviseringar/avvikelsedetektering och tilldela ägare.
  • Rätt storlek eller schemalägg icke-produktionsinstanser före månadsslutet.

Brittisk tillsynsmyndighet uppmanas att utreda GDPR-brister i inrikesdepartementets utrullning av e-visum

The Register (Säkerhet) rapporterar: Brittisk tillsynsmyndighet uppmanas att utreda GDPR-brister i utrullningen av e-visum till inrikesministeriet. Människorättsgrupper säger att endast digitala handlingar läcker data och skapar problem. Civilsamhällesgrupper uppmanar Storbritanniens datatillsynsmyndighet att utreda om inrikesministeriet... [4]

Förvänta dig press på rackdensitet, GPU- effektbudgetar och minnesbandbredd ; designval påverkar UPS/PDU-belastning och kylutrymme.

  • Modell topprackdragning; bekräfta UPS/PDU-utrymme för måldensitet.
  • Jämför NVMe-dataflöde mot förväntad inferenssamtidighet .
  • Lås leveransdatum för AI-servrar så att de anpassas till förändringar i kylning.

Hälften av exponerade React-servrar förblir ouppdaterade mitt i aktiv exploatering

The Register (Säkerhet) rapporterar: Hälften av exponerade React-servrar är fortfarande ouppdaterade mitt i aktiv exploatering. Wiz säger att React2Shell-attacker accelererar, allt från kryptominers till statligt kopplade grupper. Hälften av de internetanslutna systemen är sårbara för en snabbt rörlig React… [5]

Kontrollerna måste stå emot verkliga nätfiske- och ransomware-övningar, det är inte bara policyåterställningspunkter och identitetsgränser som är felpunkterna.

  • Kör ett återställningstest från en oföränderlig säkerhetskopia och registrera RTO.
  • Kartlägg MFA och villkorlig åtkomst för högriskappar.
  • Gör en 30-minuters nätfiskeövning och ta tid på runbooken.

Hur vi valde dessa artiklar: vi skannade företagsflöden och leverantörsrådgivningar från Storbritannien/EMEA, filtrerade efter arkitektur-/upphandlingsrelevans och behöll endast artiklar med tydliga nästa steg.

Referenser

  1. The Register (Säkerhet) - Honeypots kan hjälpa försvarare, eller fördöma dem om de implementeras dåligt
  2. The Register (Säkerhet) - Microsoft lovar fler buggutbetalningar, med eller utan ett bountyprogram
  3. AWS Nyheter - AWS DataSync ökar skalbarhet och prestanda för lokala filöverföringar
  4. The Register (Säkerhet) - Brittisk tillsynsmyndighet uppmanas att utreda GDPR-brister i utrullningen av e-visum för inrikesministeriet
  5. The Register (Säkerhet) - Hälften av exponerade React-servrar förblir ouppdaterade mitt i aktiv exploatering