Ir para o conteúdo principal
15 de dezembro de 2025 Martelo

Atualização semanal do Hammer, semana que termina em 14 de dezembro de 2025

A semana que terminou em 14 de dezembro de 2025 focou em segurança, componentes empresariais, nuvem e IA no Reino Unido e na região EMEA. Resumimos as principais notícias com impacto prático e as medidas concretas que os parceiros podem tomar esta semana.

As armadilhas de mel podem ajudar os defensores ou prejudicá-los se forem mal implementadas

O Register (Segurança) relata: Honeypots podem ajudar os defensores ou prejudicá-los se implementados incorretamente. ALÉM DISSO: Criminosos podem consumir seus orçamentos de IA devido a configurações padrão fracas; As 25 principais vulnerabilidades da CISA para 2025; E mais Infosec In Brief O Centro Nacional de Segurança Cibernética do Reino Unido… [1]

Os controles devem resistir a simulações reais de phishing e ransomware; não basta apenas recorrer a políticas — os pontos de recuperação e os limites de identidade são os pontos de falha. A Hammer pode integrar o backup do Microsoft 365 e a transferência gerenciada de um SOC em um de implementação com cronogramas definidos.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO (Tempo de Recuperação).
  • Mapear a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Simule um ataque de phishing de 30 minutos e cronometre o roteiro.

A Microsoft promete mais recompensas por bugs, com ou sem um programa de recompensas

O Register (Segurança) relata: A Microsoft promete mais recompensas por bugs, com ou sem um programa de recompensas. Vulnerabilidades críticas encontradas em aplicativos de terceiros são elegíveis para recompensa sob a medida 'no escopo por padrão'. A Microsoft está reformulando seu programa de recompensas por bugs… [2]

Resistência, prazos de entrega e planejamento de peças de reposição ainda influenciam o custo total durante os períodos de atualização. A Hammer pode proteger SSDs, drives e memórias contra esses períodos e manter o estoque de peças de reposição disponível.

  • Validar do SSD (DWPD/TBW) em relação aos padrões de gravação.
  • Prepare previamente unidades/memória sobressalentes para a próxima janela de substituição.

O AWS DataSync aumenta a escalabilidade e o desempenho das transferências de arquivos locais

O AWS What's New relata: O AWS DataSync aumenta a escalabilidade e o desempenho para transferências de arquivos locais. O modo aprimorado do AWS DataSync agora oferece suporte a transferências de dados entre servidores de arquivos locais e o Amazon S3… [3]

As diretrizes de identidade, rede e gastos precisam ser fornecidas com a plataforma — as zonas de aterrissagem e os orçamentos devem ser codificados, não manuais. O Hammer pode criar um pacote com uma zona de aterrissagem , alertas de orçamento e mapeamento de responsabilidades, para que as equipes possam implementá-la sempre da mesma maneira.

  • Codifique uma zona de destino (identidade, rede, registro) e implemente-a em todas as contas.
  • Ative os alertas de orçamento/detecção de anomalias e atribua responsáveis.
  • Ajuste o tamanho ou desative as instâncias de não produção antes do final do mês.

Órgão de fiscalização do Reino Unido é instado a investigar falhas no cumprimento do GDPR na implementação do eVisa do Ministério do Interior

O Register (Segurança) relata: Órgão de fiscalização do Reino Unido é instado a investigar falhas do GDPR na implementação do eVisa do Ministério do Interior. Grupos de direitos humanos dizem que o registro exclusivamente digital está vazando dados e causando problemas. Grupos da sociedade civil estão instando o órgão de fiscalização de dados do Reino Unido a investigar se o Ministério do Interior… [4]

Espere pressão sobre a densidade de racks, da GPU e da memória ; as escolhas de design afetam a carga do UPS/PDU e a capacidade de refrigeração.

  • Consumo máximo de energia no rack; confirme a capacidade disponível do UPS/PDU para a densidade desejada.
  • Compare o desempenho da rede NVMe com a concorrência de inferência esperada .
  • Defina as datas de entrega dos servidores de IA para que coincidam com as mudanças no sistema de refrigeração.

Metade dos servidores React expostos permanecem sem correção em meio à exploração ativa

O Register (Segurança) relata: Metade dos servidores React expostos permanecem sem patch em meio à exploração ativa. Wiz diz que os ataques React2Shell estão se acelerando, variando de mineradores de criptomoedas a grupos ligados a estados. Metade dos sistemas expostos à internet vulneráveis ​​a um React em rápida expansão… [5]

Os controles devem resistir a simulações reais de phishing e ransomware, e não apenas às políticas — os pontos de recuperação e os limites de identidade são os pontos de falha.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO (Tempo de Recuperação).
  • Mapear a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Simule um ataque de phishing de 30 minutos e cronometre o roteiro.

Como selecionamos essas histórias: analisamos os feeds de notícias corporativas e os comunicados de fornecedores do Reino Unido/EMEA, filtramos por relevância para arquitetura/aquisição e mantivemos apenas os itens com próximos passos claros.

Referências

  1. The Register (Segurança) - Honeypots podem ajudar os defensores ou prejudicá-los se implementados incorretamente
  2. The Register (Segurança) - Microsoft promete mais recompensas por bugs, com ou sem programa de recompensas
  3. Novidades da AWS - O AWS DataSync aumenta a escalabilidade e o desempenho para transferências de arquivos locais
  4. The Register (Segurança) - Órgão de fiscalização do Reino Unido é instado a investigar falhas no cumprimento do GDPR na implementação do eVisa do Ministério do Interior
  5. The Register (Segurança) - Metade dos servidores React expostos permanecem sem patches em meio à exploração ativa