Zum Hauptinhalt springen
26. Jan. 2026 Hammer Enterprise

Hammer Wochen-Update, Woche bis 25. Januar 2026

Die Woche bis zum 25. Januar 2026 lenkte die Aufmerksamkeit auf KI, Netzwerke, Sicherheit und Cloud in Großbritannien und der EMEA-Region. Wir haben es auf die wenigen Geschichten mit praktischer Auswirkung reduziert – und konkrete Schritte, die Partner diese Woche unternehmen können.

Pwn2Own Automotive 2026 deckt 76 Zero-Days auf und zahlt mehr als 1 Million US-Dollar aus

The Register (Security) berichtet: Pwn2Own Automotive 2026 deckt 76 Zero-Days auf und zahlt mehr als 1 Million US-Dollar aus. Außerdem: Cyberkriminelle werden gehackt, Gemini verrät die Kalender-Geheimnisse und weitere Infosec-Kurznachrichten. Es waren dunkle Tage für Automobil-Softwaresysteme in der letzten Woche… [1]

Erwarten Sie Druck auf Rack-Dichte, GPU-Strombudgets und Speicher bandbreite; Designentscheidungen beeinflussen UPS/PDU-Auslastung und Kühlungsreserven. Hammer kann KI-Server beschaffen und die Lieferung vorab planen, um sie an Kühlungs-Upgrades anzupassen, und die Modellgrößenbestimmung in eine bestellbare Stückliste übersetzen.

  • Modellieren Sie den Spitzenstrombedarf im Rack; bestätigen Sie die UPS/PDU-Reserven für die Zieldichte.
  • NVMe-Durchsatz gegen erwartete Inferenz -Parallelität benchmarken.
  • Liefertermine für KI-Server festlegen, um sie an Kühlungsänderungen anzupassen.

UK-Grenztechnologie-Budget wächst um 100 Mio. £, da das Innenministerium kleine Bootsüberfahrten ins Visier nimmt

The Register (Security) berichtet: Das Budget für britische Grenztechnologie steigt um 100 Millionen Pfund, da das Innenministerium Überfahrten kleiner Boote ins Visier nimmt. Drohnen-, Satelliten- und andere Daten werden kombiniert, um unerwünschte Schiffe zu überwachen. Das britische Innenministerium gibt bis zu 100 Millionen Pfund für Aufklärungstechnologie aus, um unter anderem t… [2]

Latenz zu Inspektionspunkten und PoP-Erreichbarkeit prägen die Erfahrung heute ebenso sehr wie die reine Bandbreite; Failover-Timing erfordert Timing, nicht Theorie. Hammer kann SASE/SD-WAN -SKUs an Filialanzahl und Vorlaufzeiten anpassen und Rollouts so sequenzieren, dass Link-Flap-Überraschungen vermieden werden.

  • Messen Sie die Benutzerlatenz zum nächsten SASE PoP und erfassen Sie die Varianz.
  • Pilotieren Sie Split-Tunnel-Richtlinien für Kollaborations-Apps; dokumentieren Sie Paketverluste.
  • Zeitgesteuerter Branch-Failover bei kontrolliertem Link-Flapping.

CISA wird in diesem Jahr nicht an der größten Konferenz der Infosec-Branche teilnehmen

The Register (Security) berichtet: CISA wird in diesem Jahr nicht an der größten Konferenz der Infosec-Branche teilnehmen. Aber die ehemalige CISA-Chefin und neue RSAC-CEO Jen Easterly wird exklusiv dabei sein. Die US-amerikanische Cybersecurity and Infrastructure Security Agency wird nicht an der jährlichen RSA-Konferenz teilnehmen… [3]

Kontrollen müssen echten Phishing- und Ransomware-Übungen standhalten, nicht nur Richtlinien-Wiederherstellungspunkten, und Identitätsgrenzen sind die Fehlerpunkte. Hammer kann Microsoft 365-Backup und eine verwaltete SOC-Übergabe in einen wiederholbaren Rollout -Plan mit Zeitplänen bündeln.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und dokumentieren Sie den RTO.
  • Kartieren Sie die MFA- und Conditional-Access-Abdeckung für risikoreiche Apps.
  • Führen Sie eine 30-minütige Phishing-Übung durch und messen Sie die Zeit für das Run-Book.

EC2 Auto Scaling führt neue Mechanismen zum Schutz vor Gruppenlöschung ein

AWS What’s New berichtet: EC2 Auto Scaling führt neue Mechanismen für den Schutz vor Gruppenlöschung ein. EC2 Auto Scaling führt einen neuen Richtlinienbedingungsschlüssel autoscaling ein. [4]

Schutzmaßnahmen rund um Identität, Netzwerk und Ausgaben müssen mit den Plattform-Landing-Zones geliefert werden, und Budgets sollten codifiziert sein, nicht manuell.

  • Codifizieren Sie eine Landing Zone (Identität, Netzwerk, Protokollierung) und stellen Sie sie in allen Konten bereit.
  • Aktivieren Sie Budgetwarnungen/Anomalieerkennung und weisen Sie Verantwortliche zu.
  • Vor Monatsende Nicht-Prod-Instanzen richtig dimensionieren oder planmäßig abschalten.

KI-gestützte Cyberangriffs-Kits sind 'nur eine Frage der Zeit,' warnt Google-Manager

The Register (Security) berichtet: KI-gestützte Cyberangriffs-Kits sind 'nur eine Frage der Zeit,' warnt Google-Manager. Der Sicherheitschef sagt, Kriminelle automatisieren bereits Arbeitsabläufe, mit vollständigen End-to-End-Tools wahrscheinlich innerhalb von Jahren. CISOs müssen sich auf "eine wirklich andere Welt" vorbereiten… [5]

Kontrollen müssen echten Phishing- und Ransomware-Übungen standhalten, nicht nur Richtlinien-Wiederherstellungspunkten, und Identitätsgrenzen sind die Fehlerpunkte.

  • Führen Sie einen Wiederherstellungstest aus einem unveränderlichen Backup-Satz durch und dokumentieren Sie den RTO.
  • Kartieren Sie die MFA- und Conditional-Access-Abdeckung für risikoreiche Apps.
  • Führen Sie eine 30-minütige Phishing-Übung durch und messen Sie die Zeit für das Run-Book.

Referenzen

  1. The Register (Security) – Pwn2Own Automotive 2026 deckt 76 Zero-Days auf und zahlt über 1 Mio. $ aus
  2. The Register (Security) – Britisches Grenztechnologie-Budget steigt um 100 Mio. £, da das Innenministerium kleine Bootsüberfahrten ins Visier nimmt
  3. The Register (Security) - CISA wird in diesem Jahr nicht an der größten Konferenz der Infosec-Branche teilnehmen
  4. AWS What’s New - EC2 Auto Scaling führt neue Mechanismen für den Schutz vor Gruppenlöschung ein
  5. The Register (Security) - KI-gestützte Cyberangriffs-Kits sind 'nur eine Frage der Zeit,' warnt Google-Manager