Zum Hauptinhalt springen
19. Jan. 2026 Hammer Enterprise

Hammer Wochen-Update, Woche bis 18. Januar 2026

Die Woche bis zum 18. Januar 2026 legte den Fokus auf Sicherheit, Infrastruktur, Cloud und KI in Großbritannien und EMEA. Wir haben es auf die wenigen Geschichten mit praktischer Auswirkung reduziert – und auf konkrete Schritte, die Partner diese Woche unternehmen können.

Mandiant veröffentlicht schnellen Credential-Cracker, um den Tod eines schlechten Protokolls zu beschleunigen

The Register (Security) berichtet: Mandiant veröffentlicht schnellen Passwort-Knacker, um den Tod eines schlechten Protokolls zu beschleunigen. PLUS: Marine-Spion für 200 Monate in die Brigg geschickt; Black Axe erneut hochgenommen; Gesetzesentwurf zielt auf ICE-Apps ab; und mehr Infosec In Brief PLUS: Googles Sicherheitsabtei… [1]

Kontrollen müssen echten Phishing- und Ransomware-Übungen standhalten, nicht nur Richtlinien-Wiederherstellungspunkten, und Identitätsgrenzen sind die Fehlerpunkte. Hammer kann Microsoft 365-Backup und eine verwaltete SOC-Übergabe in einen wiederholbaren Rollout -Plan mit Zeitplänen bündeln.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und dokumentieren Sie den RTO.
  • Kartieren Sie die MFA- und Conditional-Access-Abdeckung für risikoreiche Apps.
  • Führen Sie eine 30-minütige Phishing-Übung durch und messen Sie die Zeit für das Run-Book.

Amazon MWAA jetzt in zusätzlicher Region verfügbar

AWS What’s New berichtet: Amazon MWAA jetzt in zusätzlicher Region verfügbar. Amazon Managed Workflows for Apache Airflow (MWAA) ist jetzt in der AWS-Region und im asiatisch-pazifischen Raum (Thailand) verfügbar. [2]

Verknüpfen Sie die Architektur mit messbaren Ergebnissen und testen Sie das, wovon Sie abhängig sind, vor dem Go-Live.

  • Definieren Sie das messbare Ergebnis; liefern Sie die kleinste Änderung, die es beweist.

AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen

AWS What’s New berichtet: AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen. AWS Outposts-Racks unterstützen jetzt mehrere lokale Gateway (LGW)-Routing-Domänen, sodass Sie bis zu 10 isolierte Routing-Domänen pro Outpost erstellen können… [3]

Schutzmaßnahmen rund um Identität, Netzwerk und Ausgaben müssen mit den Plattform-Landing-Zonen geliefert werden, und Budgets sollten codifiziert sein, nicht manuell. Hammer kann eine Basis- Landing-Zone mit Budgetwarnungen und Eigentümerzuordnung bündeln, sodass Teams sie jedes Mal auf die gleiche Weise bereitstellen können.

  • Codifizieren Sie eine Landing Zone (Identität, Netzwerk, Protokollierung) und stellen Sie sie in allen Konten bereit.
  • Aktivieren Sie Budgetwarnungen/Anomalieerkennung und weisen Sie Verantwortliche zu.
  • Vor Monatsende Nicht-Prod-Instanzen richtig dimensionieren oder planmäßig abschalten.

Bankrottes Scooter-Startup hinterließ einen einzigen privaten Schlüssel, um alle zu beherrschen

The Register (Security) berichtet: Bankrottes E-Scooter-Startup hinterließ einen einzigen privaten Schlüssel, um über alle zu herrschen. Der Besitzer rekonstruierte sein Fahrzeug per Reverse Engineering und entdeckte, dass die Authentifizierung nie richtig individualisiert war. Ein estnischer E-Scooter-Besitzer, der nach dem m… [4] aus seinem eigenen Fahrzeug ausgesperrt wurde

Erwarten Sie Druck auf Rack-Dichte, GPU-Strombudgets und Speicher bandbreite; Designentscheidungen beeinflussen UPS/PDU-Auslastung und Kühlungsreserven. Hammer kann KI-Server beschaffen und die Lieferung vorab planen, um sie an Kühlungs-Upgrades anzupassen, und die Modellgrößenbestimmung in eine bestellbare Stückliste übersetzen.

  • Modellieren Sie den Spitzenstrombedarf im Rack; bestätigen Sie die UPS/PDU-Reserven für die Zieldichte.
  • NVMe-Durchsatz gegen erwartete Inferenz -Parallelität benchmarken.
  • Liefertermine für KI-Server festlegen, um sie an Kühlungsänderungen anzupassen.

Wahrscheinlich nicht die beste Sicherheit der Welt: Carlsberg-Armbänder geben Besucherfotos preis

The Register (Security) berichtet: Wahrscheinlich nicht die beste Sicherheit der Welt: Carlsberg-Armbänder geben Besucherfotos preis. Forscher zeigt, wie jeder auf Namen und Videos der Teilnehmer des Kopenhagen-Erlebnisses zugreifen kann. Exklusiv Die Carlsberg-Ausstellung in Kopenhagen bietet eine Reihe unterhaltsamer Aktivitäten… [5]

Kontrollen müssen echten Phishing- und Ransomware-Übungen standhalten, nicht nur Richtlinien-Wiederherstellungspunkten, und Identitätsgrenzen sind die Fehlerpunkte.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und dokumentieren Sie den RTO.
  • Kartieren Sie die MFA- und Conditional-Access-Abdeckung für risikoreiche Apps.
  • Führen Sie eine 30-minütige Phishing-Übung durch und messen Sie die Zeit für das Run-Book.

Referenzen

  1. The Register (Security) - Mandiant veröffentlicht schnellen Credential-Knacker, um den Tod eines schlechten Protokolls zu beschleunigen
  2. AWS What’s New - Amazon MWAA jetzt in zusätzlicher Region verfügbar
  3. AWS What’s New - AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen
  4. The Register (Security) - Bankrottes Scooter-Startup hinterließ einen privaten Schlüssel, um alle zu beherrschen
  5. The Register (Security) - Wahrscheinlich nicht die beste Sicherheit der Welt: Carlsberg-Armbänder geben Besucherfotos preis