Zum Hauptinhalt springen
19. Januar 2026 Hammer Enterprise

Hammer Weekly Update, Woche vom 18. Januar 2026

In der Woche bis zum 18. Januar 2026 standen Sicherheit, Infrastruktur, Cloud und KI in Großbritannien und der EMEA-Region im Fokus. Wir haben die wichtigsten Themen mit praktischer Relevanz zusammengefasst – und konkrete Schritte aufgezeigt, die Partner diese Woche unternehmen können.

Mandiant veröffentlicht einen schnellen Credential-Cracker, um das Ende eines schlechten Protokolls zu beschleunigen

The Register (Security) berichtet: Mandiant veröffentlicht einen Schnellzugriffs-Cracker, um ein veraltetes Protokoll zu beenden. Außerdem: Marine-Spion zu 200 Monaten Haft verurteilt; Black Axe erneut verhaftet; Gesetzesentwurf zielt auf die Einschränkung von ICE-Apps ab; und mehr Infosec In Brief. Außerdem: Googles Sicherheitsteam… [1]

Die Kontrollmechanismen müssen realen Phishing- und Ransomware-Übungen standhalten; nicht nur die Richtlinienwiederherstellungspunkte und Identitätsgrenzen sind die Schwachstellen. Hammer kann Microsoft 365-Backups und eine verwaltete SOC-Übergabe in einen wiederholbaren Rollout- Plan mit Zeitvorgaben integrieren.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Set durch und protokollieren Sie die RTO.
  • Kartieren Sie die Abdeckung von MFA und bedingtem Zugriff für risikoreiche Apps.
  • Führen Sie eine 30-minütige Phishing-Übung durch und stoppen Sie die Zeit, die Sie gemäß dem Ablaufplan einhalten.

Amazon MWAA jetzt in weiteren Regionen verfügbar

AWS berichtet: Amazon MWAA jetzt in einer weiteren Region verfügbar. Amazon Managed Workflows for Apache Airflow (MWAA) ist jetzt in der AWS-Region und im asiatisch-pazifischen Raum (Thailand) verfügbar. [2]

Verknüpfen Sie die Architektur mit messbaren Ergebnissen und testen Sie das, worauf Sie sich verlassen, bevor Sie live gehen.

  • Definiere das messbare Ergebnis; setze die kleinste Veränderung um, die dies beweist.

AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen

AWS berichtet: AWS Outposts-Racks unterstützen mehrere LGW-Routingdomänen. AWS Outposts-Racks unterstützen jetzt mehrere lokale Gateway-Routingdomänen (LGW), sodass Sie bis zu 10 isolierte Routingdomänen pro Outpost erstellen können… [3]

Die Richtlinien für Identität, Netzwerk und Ausgaben müssen in die Plattform integriert sein – Landing Zones und Budgets sollten standardisiert und nicht manuell festgelegt werden. Hammer kann eine Basis- Landing Zone mit Budgetwarnungen und Verantwortlichkeitszuordnung bereitstellen, sodass Teams sie jedes Mal einheitlich implementieren können.

  • Definieren Sie eine Landing Zone (Identität, Netzwerk, Protokollierung) und stellen Sie diese für alle Accounts bereit.
  • Budgetwarnungen/Anomalieerkennung aktivieren und Verantwortliche zuweisen.
  • Reduzieren Sie die Größe von Nicht-Produktionsinstanzen oder planen Sie deren Abschaltung vor Monatsende.

Das bankrotte Scooter-Startup hinterließ einen einzigen privaten Schlüssel, der alles beherrschen soll

The Register (Security) berichtet: Ein bankrottes Scooter-Startup hinterließ einen einzigen privaten Schlüssel für alle seine Scooter. Der Besitzer analysierte die Funktionsweise seines Scooters und stellte fest, dass die Authentifizierung nie richtig individualisiert worden war. Ein estnischer E-Scooter-Besitzer war aus seinem eigenen Fahrzeug ausgesperrt, nachdem… [4]

Rechnen Sie mit Druck auf die Rackdichte, die GPU-Leistungsaufnahme und die Speicherbandbreite ; Designentscheidungen beeinflussen die Auslastung von USV/PDU und die Kühlleistung. Hammer kann KI-Server und die Lieferung entsprechend den Kühl-Upgrades vorbereiten sowie die Modellgrößen in eine bestellbare Stückliste umrechnen.

  • Maximale Rack-Leistungsaufnahme modellieren; Reservekapazität von USV/PDU für die angestrebte Leistungsdichte prüfen.
  • Vergleich des NVMe-Durchsatzes mit der erwarteten Inferenzkonkurrenz .
  • Die Liefertermine für KI-Server werden an die Änderungen im Kühlsystem angepasst.

Vermutlich nicht die beste Sicherheitsvorkehrung der Welt: Carlsberg-Armbänder geben Besucherfotos preis

The Register (Sicherheit) berichtet: Vermutlich nicht die beste Sicherheit weltweit: Carlsberg-Armbänder geben Besucherfotos preis. Forscher zeigt, wie jeder auf die Namen und Videos der Teilnehmer der Copenhagen Experience zugreifen kann. Exklusiv: Die Carlsberg-Ausstellung in Kopenhagen bietet eine Reihe unterhaltsamer Aktionen… [5]

Die Kontrollmechanismen müssen realen Phishing- und Ransomware-Übungen standhalten; nicht nur die Richtlinien-Wiederherstellungspunkte und Identitätsgrenzen sind die Schwachstellen.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Set durch und protokollieren Sie die RTO.
  • Kartieren Sie die Abdeckung von MFA und bedingtem Zugriff für risikoreiche Apps.
  • Führen Sie eine 30-minütige Phishing-Übung durch und stoppen Sie die Zeit, die Sie gemäß dem Ablaufplan einhalten.

Referenzen

  1. The Register (Sicherheit) – Mandiant veröffentlicht einen schnellen Credential-Cracker, um das Ende eines schlechten Protokolls zu beschleunigen
  2. AWS – Neuigkeiten: Amazon MWAA jetzt in einer weiteren Region verfügbar
  3. AWS – Neuerungen: AWS Outposts-Racks unterstützen mehrere LGW-Routing-Domänen
  4. The Register (Sicherheit) – Das bankrotte Scooter-Startup hinterließ einen einzigen privaten Schlüssel, der alle anderen Schlüssel beherrscht
  5. The Register (Sicherheit) – Vermutlich nicht die beste Sicherheitsvorkehrung der Welt: Carlsberg-Armbänder geben Besucherfotos preis