Pular para o conteúdo principal
15 de dez. de 2025 Hammer

Atualização Semanal da Hammer, semana que termina em 14 de dezembro de 2025

Semana que termina em 14 de dezembro de 2025 chamou atenção para segurança, componentes empresariais, nuvem e IA no Reino Unido e EMEA. Nós resumimos isso nas poucas histórias com impacto prático - e etapas concretas que os parceiros podem tomar esta semana.

Honeypots podem ajudar os defensores, ou condená-los se implementados de forma inadequada

The Register (Security) relata: Honeypots podem ajudar os defensores, ou condená-los se implementados mal. MAIS: Criminosos podem queimar seus orçamentos de IA graças a padrões fracos; As 25 principais vulnerabilidades da CISA para 2025; E mais Infosec em resumo O Centro Nacional de Segurança Cibernética do Reino Unido… [1]

Os controles devem resistir a simulações reais de phishing e ransomware, não apenas a pontos de recuperação de políticas, e os limites de identidade são os pontos de falha. A Hammer pode agrupar o backup do Microsoft 365 e uma transferência gerenciada de SOC em um plano de implementação repetível com cronogramas.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO.
  • Mapeie a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Realize um exercício de phishing de 30 minutos e cronometre o run-book.

Microsoft promete mais pagamentos por bugs, com ou sem programa de recompensas

O The Register (Security) relata: a Microsoft promete mais pagamentos por bugs, com ou sem programa de recompensas. Vulnerabilidades críticas encontradas em aplicativos de terceiros são elegíveis para premiação sob a mudança 'in scope by default'. A Microsoft está reformulando seu programa de recompensas por bugs t… [2]

Endurance, lead times and spares planning still drive total cost during refresh windows. Hammer can secure SSDs, drives and memory against refresh windows and keep swap stock on the shelf.

  • Valide a SSD resistência (DWPD/TBW) em relação aos padrões de gravação.
  • Pré-estacione unidades sobressalentes/memória para a próxima janela de mudança.

AWS DataSync aumenta a escalabilidade e o desempenho para transferências de arquivos locais

AWS What’s New relata: AWS DataSync aumenta a escalabilidade e o desempenho para transferências de arquivos locais. O modo aprimorado do AWS DataSync agora suporta transferências de dados entre servidores de arquivos locais e Amazon S3 … [3]

Proteções em torno de identidade, rede e gastos precisam acompanhar as zonas de aterrissagem da plataforma, e os orçamentos devem ser codificados, não manuais. A Hammer pode empacotar uma zona de aterrissagem de base com alertas de orçamento e mapeamento de propriedade para que as equipes possam implantá-la da mesma forma todas as vezes.

  • Codifique uma zona de aterrissagem (identidade, rede, registro) e implante em todas as contas.
  • Ative alertas de orçamento/detecção de anomalias e atribua responsáveis.
  • Redimensione ou agende a desativação de instâncias não produtivas antes do final do mês.

Órgão regulador do Reino Unido instado a investigar falhas de GDPR na implementação do eVisa do Home Office

The Register (Security) reports: UK watchdog urged to probe GDPR failures in Home Office eVisa rollout. Rights groups say digital-only record is leaking data and courting trouble Civil society groups are urging the UK's data watchdog to investigate whether the Hom… [4]

Espere pressão sobre a densidade de racks, GPU orçamentos de energia e memória largura de banda; as escolhas de design afetam a carga de UPS/PDU e a margem de resfriamento.

  • Modele o pico de consumo do rack; confirme a folga de UPS/PDU para a densidade alvo.
  • Compare a taxa de transferência NVMe com a inferência concorrência esperada.
  • Bloqueie datas de entrega para servidores de IA para alinhar com as mudanças de refrigeração.

Metade dos servidores React expostos permanecem sem correção em meio a exploração ativa

The Register (Security) relata: Metade dos servidores React expostos permanece sem correção em meio a exploração ativa. Wiz diz que os ataques React2Shell estão acelerando, variando de criptomineradores a equipes ligadas a estados. Metade dos sistemas voltados para a internet vulneráveis a um React de movimento rápido… [5]

Os controles devem resistir a simulações reais de phishing e ransomware, não apenas a pontos de recuperação de políticas — e os limites de identidade são os pontos de falha.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO.
  • Mapeie a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Realize um exercício de phishing de 30 minutos e cronometre o run-book.

Como escolhemos estas histórias: examinamos os feeds empresariais do Reino Unido/EMEA e avisos de fornecedores, filtramos por relevância de arquitetura/compras e mantivemos apenas itens com próximos passos claros.

Referências

  1. The Register (Segurança) - Honeypots podem ajudar os defensores, ou condená-los se implementados de forma inadequada
  2. The Register (Segurança) - Microsoft promete mais recompensas por bugs, com ou sem programa de recompensas
  3. Novidades da AWS - AWS DataSync aumenta escalabilidade e desempenho para transferências de arquivos locais
  4. The Register (Security) - Órgão regulador do Reino Unido instado a investigar falhas de GDPR na implementação do eVisa do Home Office
  5. The Register (Security) - Metade dos servidores React expostos permanecem sem patch em meio a exploração ativa