Hoppa till huvudinnehåll
26 jan 2026 Hammer Enterprise

Hammer Weekly Update, vecka som slutar 25 januari 2026

Veckan som slutar den 25 januari 2026 satte fokus på AI, nätverk, säkerhet och moln i Storbritannien och EMEA. Vi har sammanfattat det till de få berättelser med praktisk påverkan – och konkreta steg som partners kan ta den här veckan.

Pwn2Own Automotive 2026 avslöjar 76 zero-days, betalar ut mer än 1 miljon dollar

The Register (Security) rapporterar: Pwn2Own Automotive 2026 avslöjar 76 zero-days, betalar ut mer än 1 miljon dollar. Dessutom blir cyberbrottslingar hackade, Gemini avslöjar kalenderhemligheterna, och mer infosec i korthet Det var några mörka dagar för fordonsmjukvarusystem förra veckan… [1]

Förvänta dig tryck på rackdensitet, GPU-strömförbrukning och minne bandbredd; designval påverkar UPS/PDU-belastning och kylningsmarginal. Hammer kan källa AI-servrar och förbereda leverans för att matcha kylningsuppgraderingar, och översätta modellstorlek till en beställbar BOM.

  • Modellera maximal rackeffekt; bekräfta UPS/PDU-marginal för måldensitet.
  • Benchmarka NVMe-genomströmning mot förväntad inferens samtidighet.
  • Lås leveransdatum för AI-servrar så att de överensstämmer med kylningsändringar.

Storbritanniens gränsteknikbudget växer med 100 miljoner pund när inrikesministeriet riktar in sig på småbåtsöverfarter

The Register (Security) rapporterar: Storbritanniens gränsteknikbudget växer med 100 miljoner pund när inrikesministeriet riktar in sig på småbåtsöverfarter. Drönar-, satellit- och annan data kombineras för att övervaka oönskade fartyg. Det brittiska inrikesministeriet spenderar upp till 100 miljoner pund på underrättelseteknik, delvis för att hantera t… [2]

Latens till inspektionspunkter och PoP-räckvidd formar nu upplevelsen lika mycket som rå bandbredd; redundanstid kräver tajming, inte teori. Hammer kan anpassa SASE/SD-WAN SKU:er till antal filialer och ledtider, och sekvensera utrullningar för att undvika överraskningar med länkfladder.

  • Mät användarlatens till närmaste SASE -PoP och fånga variansen.
  • Testa delad tunnel-policy för samarbetsappar; registrera paketförlust.
  • Tidsinställd grenväxling vid kontrollerad länkfladdring.

CISA kommer inte att delta i branschens största säkerhetskonferens i år

The Register (Security) rapporterar: CISA kommer inte att delta i infosec-branschens största konferens i år. Men före detta CISA-chefen och nya RSAC-vd:n Jen Easterly kommer att vara där exklusivt. Den amerikanska myndigheten för cybersäkerhet och infrastruktursäkerhet kommer inte att delta i den årliga RSA-konferensen… [3]

Kontroller måste klara verkliga phishing- och ransomware-övningar, inte bara policy-återställningspunkter, och identitetsgränser är felpunkterna. Hammer kan paketera Microsoft 365-säkerhetskopiering och en hanterad SOC-överlämning i en repeterbar utrullningsplan med tidslinjer.

  • Kör en återställningstest från en oföränderlig säkerhetskopia och registrera RTO.
  • Kartlägg MFA- och villkorlig åtkomsttäckning för högriskappar.
  • Genomför en 30-minuters nätfiskeövning och ta tid på run-booken.

EC2 Auto Scaling introducerar nya mekanismer för skydd mot borttagning av grupper

AWS What’s New rapporterar: EC2 Auto Scaling introducerar nya mekanismer för skydd av gruppradering. EC2 Auto Scaling introducerar en ny policyvillkorsnyckel autoscaling. [4]

Skyddsräcken kring identitet, nätverk och utgifter måste levereras med plattformens landningszoner och budgetar bör kodifieras, inte hanteras manuellt.

  • Kodifiera en landningszon (identitet, nätverk, loggning) och distribuera till alla konton.
  • Aktivera budgetvarningar/avvikelsedetektering och tilldela ägare.
  • Anpassa storleken eller schemalägg avstängning av icke-produktionsinstanser före månadsskiftet.

AI-drivna cyberattackkit är 'bara en tidsfråga,' varnar Google-chef

The Register (Security) rapporterar: AI-drivna cyberattackkit är 'bara en tidsfråga,' varnar Google-chef. Säkerhetschefen säger att brottslingar redan automatiserar arbetsflöden, med fullständiga end-to-end-verktyg sannolikt inom år. CISO:er måste förbereda sig för "en helt annan värld"… [5]

Kontroller måste klara verkliga nätfiske- och ransomware-övningar, inte bara policyåterställningspunkter, och identitetsgränser är felpunkterna.

  • Kör en återställningstest från en oföränderlig säkerhetskopia och registrera RTO.
  • Kartlägg MFA- och villkorlig åtkomsttäckning för högriskappar.
  • Genomför en 30-minuters nätfiskeövning och ta tid på run-booken.

Referenser

  1. The Register (Security) - Pwn2Own Automotive 2026 avslöjar 76 zero-days, betalar ut mer än $1M
  2. The Register (Security) - Storbritanniens gränsteknikbudget växer med £100M när inrikesministeriet riktar in sig på småbåtsöverfarter
  3. The Register (Security) - CISA kommer inte att delta i infosec-branschens största konferens i år
  4. AWS What’s New - EC2 Auto Scaling introducerar nya mekanismer för skydd mot borttagning av grupper
  5. The Register (Security) - AI-drivna cyberattackkit är 'bara en tidsfråga,' varnar Google-chef