Pular para o conteúdo principal
19 de jan. de 2026 Hammer Enterprise

Atualização Semanal da Hammer, semana que termina em 18 de janeiro de 2026

Semana que termina em 18 de janeiro de 2026 coloca atenção em segurança, infraestrutura, nuvem e IA no Reino Unido e EMEA. Reduzimos isso às poucas histórias com impacto prático - e passos concretos que os parceiros podem tomar esta semana.

Mandiant lança cracker rápido de credenciais, para acelerar a morte de um protocolo ruim

O Register (Security) relata: Mandiant lança um rápido quebrador de credenciais, para acelerar a morte de um protocolo ruim. MAIS: espião da Marinha enviado para a prisão por 200 meses; Black Axe pego novamente; projeto de lei visa restringir aplicativos do ICE; e mais Infosec em resumo MAIS: a equipe de segurança do Google… [1]

Os controles devem resistir a simulações reais de phishing e ransomware, não apenas a pontos de recuperação de políticas, e os limites de identidade são os pontos de falha. A Hammer pode agrupar o backup do Microsoft 365 e uma transferência gerenciada de SOC em um plano de implementação repetível com cronogramas.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO.
  • Mapeie a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Realize um exercício de phishing de 30 minutos e cronometre o run-book.

Amazon MWAA agora disponível em Região adicional

A AWS What’s New informa: Amazon MWAA agora disponível em Região adicional. O Amazon Managed Workflows for Apache Airflow (MWAA) agora está disponível na Região AWS e na Ásia-Pacífico (Tailândia). [2]

Vincule a arquitetura a resultados mensuráveis e teste aquilo de que você depende antes do lançamento.

  • Defina o resultado mensurável; envie a menor mudança que o comprove.

Racks AWS Outposts suportam múltiplos domínios de roteamento LGW

Relatórios do AWS What’s New: racks do AWS Outposts agora suportam múltiplos domínios de roteamento LGW. Os racks do AWS Outposts agora suportam múltiplos domínios de roteamento de gateway local (LGW), permitindo que você crie até 10 domínios de roteamento isolados por Outpost… [3]

Proteções em torno de identidade, rede e gastos precisam acompanhar as zonas de aterrissagem da plataforma, e os orçamentos devem ser codificados, não manuais. A Hammer pode empacotar uma zona de aterrissagem de base com alertas de orçamento e mapeamento de propriedade para que as equipes possam implantá-la da mesma forma todas as vezes.

  • Codifique uma zona de aterrissagem (identidade, rede, registro) e implante em todas as contas.
  • Ative alertas de orçamento/detecção de anomalias e atribua responsáveis.
  • Redimensione ou agende a desativação de instâncias não produtivas antes do final do mês.

Startup de scooters falida deixou uma única chave privada para governar todas elas

The Register (Security) relata: Startup de scooters falida deixou uma chave privada para governar todas. Proprietário fez engenharia reversa de seu veículo, revelando que a autenticação nunca foi devidamente individualizada. Um proprietário de e-scooter estoniano ficou bloqueado de seu próprio veículo após o m… [4]

Espere pressão sobre a densidade de racks, orçamentos de energia de GPU e largura de banda de memória ; as escolhas de design afetam a carga de UPS/PDU e a margem de resfriamento. A Hammer pode fornecer servidores de IA e pré-agendar a entrega para coincidir com as atualizações de resfriamento, e traduzir o dimensionamento do modelo em uma BOM encomendável.

  • Modele o pico de consumo do rack; confirme a folga de UPS/PDU para a densidade alvo.
  • Compare a taxa de transferência NVMe com a inferência concorrência esperada.
  • Bloqueie datas de entrega para servidores de IA para alinhar com as mudanças de refrigeração.

Provavelmente não é a melhor segurança do mundo: pulseiras da Carlsberg vazam fotos de visitantes

The Register (Security) relata: Provavelmente não é a melhor segurança do mundo: pulseiras da Carlsberg vazam fotos de visitantes. Pesquisador mostra como qualquer pessoa pode acessar nomes e vídeos dos participantes da experiência de Copenhague Exclusivo A exposição da Carlsberg em Copenhague oferece uma série de atividades divertidas… [5]

Os controles devem resistir a simulações reais de phishing e ransomware, não apenas a pontos de recuperação de políticas — e os limites de identidade são os pontos de falha.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO.
  • Mapeie a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Realize um exercício de phishing de 30 minutos e cronometre o run-book.

Referências

  1. The Register (Security) - Mandiant lança quebrador de credenciais rápido, para acelerar a morte de um protocolo ruim
  2. AWS What’s New - Amazon MWAA agora disponível em Região adicional
  3. AWS What’s New - Os racks AWS Outposts suportam múltiplos domínios de roteamento LGW
  4. The Register (Security) - Startup de scooters falida deixou uma chave privada para governar todas
  5. The Register (Security) - Provavelmente não é a melhor segurança do mundo: pulseiras da Carlsberg vazam fotos de visitantes