In der Woche bis zum 18. Januar 2026 standen Sicherheit, Infrastruktur, Cloud und KI in Großbritannien und der EMEA-Region im Fokus. Wir haben die wichtigsten Themen mit praktischer Relevanz zusammengefasst – und konkrete Schritte aufgezeigt, die Partner diese Woche unternehmen können.
Mandiant veröffentlicht einen schnellen Credential-Cracker, um das Ende eines schlechten Protokolls zu beschleunigen
The Register (Security) berichtet: Mandiant veröffentlicht einen Schnellzugriffs-Cracker, um ein veraltetes Protokoll zu beenden. Außerdem: Marine-Spion zu 200 Monaten Haft verurteilt; Black Axe erneut verhaftet; Gesetzesentwurf zielt auf die Einschränkung von ICE-Apps ab; und mehr Infosec In Brief. Außerdem: Googles Sicherheitsteam… [1]
Die Kontrollmechanismen müssen realen Phishing- und Ransomware-Übungen standhalten; nicht nur die Richtlinienwiederherstellungspunkte und Identitätsgrenzen sind die Schwachstellen. Hammer kann Microsoft 365-Backups und eine verwaltete SOC-Übergabe in einen wiederholbaren Rollout- Plan mit Zeitvorgaben integrieren.
- Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Set durch und protokollieren Sie die RTO.
- Kartieren Sie die Abdeckung von MFA und bedingtem Zugriff für risikoreiche Apps.
- Führen Sie eine 30-minütige Phishing-Übung durch und stoppen Sie die Zeit, die Sie gemäß dem Ablaufplan einhalten.
Amazon MWAA jetzt in weiteren Regionen verfügbar
AWS berichtet: Amazon MWAA jetzt in einer weiteren Region verfügbar. Amazon Managed Workflows for Apache Airflow (MWAA) ist jetzt in der AWS-Region und im asiatisch-pazifischen Raum (Thailand) verfügbar. [2]
Verknüpfen Sie die Architektur mit messbaren Ergebnissen und testen Sie das, worauf Sie sich verlassen, bevor Sie live gehen.
- Definiere das messbare Ergebnis; setze die kleinste Veränderung um, die dies beweist.
AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen
AWS berichtet: AWS Outposts-Racks unterstützen mehrere LGW-Routingdomänen. AWS Outposts-Racks unterstützen jetzt mehrere lokale Gateway-Routingdomänen (LGW), sodass Sie bis zu 10 isolierte Routingdomänen pro Outpost erstellen können… [3]
Die Richtlinien für Identität, Netzwerk und Ausgaben müssen in die Plattform integriert sein – Landing Zones und Budgets sollten standardisiert und nicht manuell festgelegt werden. Hammer kann eine Basis- Landing Zone mit Budgetwarnungen und Verantwortlichkeitszuordnung bereitstellen, sodass Teams sie jedes Mal einheitlich implementieren können.
- Definieren Sie eine Landing Zone (Identität, Netzwerk, Protokollierung) und stellen Sie diese für alle Accounts bereit.
- Budgetwarnungen/Anomalieerkennung aktivieren und Verantwortliche zuweisen.
- Reduzieren Sie die Größe von Nicht-Produktionsinstanzen oder planen Sie deren Abschaltung vor Monatsende.
Das bankrotte Scooter-Startup hinterließ einen einzigen privaten Schlüssel, der alles beherrschen soll
The Register (Security) berichtet: Ein bankrottes Scooter-Startup hinterließ einen einzigen privaten Schlüssel für alle seine Scooter. Der Besitzer analysierte die Funktionsweise seines Scooters und stellte fest, dass die Authentifizierung nie richtig individualisiert worden war. Ein estnischer E-Scooter-Besitzer war aus seinem eigenen Fahrzeug ausgesperrt, nachdem… [4]
Rechnen Sie mit Druck auf die Rackdichte, die GPU-Leistungsaufnahme und die Speicherbandbreite ; Designentscheidungen beeinflussen die Auslastung von USV/PDU und die Kühlleistung. Hammer kann KI-Server und die Lieferung entsprechend den Kühl-Upgrades vorbereiten sowie die Modellgrößen in eine bestellbare Stückliste umrechnen.
- Maximale Rack-Leistungsaufnahme modellieren; Reservekapazität von USV/PDU für die angestrebte Leistungsdichte prüfen.
- Vergleich des NVMe-Durchsatzes mit der erwarteten Inferenzkonkurrenz .
- Die Liefertermine für KI-Server werden an die Änderungen im Kühlsystem angepasst.
Vermutlich nicht die beste Sicherheitsvorkehrung der Welt: Carlsberg-Armbänder geben Besucherfotos preis
The Register (Sicherheit) berichtet: Vermutlich nicht die beste Sicherheit weltweit: Carlsberg-Armbänder geben Besucherfotos preis. Forscher zeigt, wie jeder auf die Namen und Videos der Teilnehmer der Copenhagen Experience zugreifen kann. Exklusiv: Die Carlsberg-Ausstellung in Kopenhagen bietet eine Reihe unterhaltsamer Aktionen… [5]
Die Kontrollmechanismen müssen realen Phishing- und Ransomware-Übungen standhalten; nicht nur die Richtlinien-Wiederherstellungspunkte und Identitätsgrenzen sind die Schwachstellen.
- Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Set durch und protokollieren Sie die RTO.
- Kartieren Sie die Abdeckung von MFA und bedingtem Zugriff für risikoreiche Apps.
- Führen Sie eine 30-minütige Phishing-Übung durch und stoppen Sie die Zeit, die Sie gemäß dem Ablaufplan einhalten.
Referenzen
- The Register (Sicherheit) – Mandiant veröffentlicht einen schnellen Credential-Cracker, um das Ende eines schlechten Protokolls zu beschleunigen
- AWS – Neuigkeiten: Amazon MWAA jetzt in einer weiteren Region verfügbar
- AWS – Neuerungen: AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen
- The Register (Sicherheit) – Das bankrotte Scooter-Startup hinterließ einen einzigen privaten Schlüssel, der alle anderen Schlüssel beherrscht
- The Register (Sicherheit) – Vermutlich nicht die beste Sicherheitsvorkehrung der Welt: Carlsberg-Armbänder geben Besucherfotos preis