Pular para o conteúdo principal
26 de jan. de 2026 Hammer Enterprise

Atualização Semanal da Hammer, semana terminando em 25 de janeiro de 2026

Semana terminando em 25 de janeiro de 2026 colocou atenção em IA, redes, segurança e nuvem no Reino Unido e EMEA. Nós a reduzimos às poucas histórias com impacto prático - e passos concretos que os parceiros podem tomar esta semana.

Pwn2Own Automotive 2026 descobre 76 zero-days e paga mais de $1M

The Register (Security) relata: Pwn2Own Automotive 2026 descobre 76 zero-days e paga mais de $1M. Além disso, cibercriminosos são violados, Gemini derrama os feijões do calendário, e mais infosec em resumo. Foram dias sombrios para os sistemas de software automotivo na semana passada… [1]

Espere pressão sobre a densidade de racks, orçamentos de energia de GPU e largura de banda de memória ; as escolhas de design afetam a carga de UPS/PDU e a margem de resfriamento. A Hammer pode fornecer servidores de IA e pré-agendar a entrega para coincidir com as atualizações de resfriamento, e traduzir o dimensionamento do modelo em uma BOM encomendável.

  • Modele o pico de consumo do rack; confirme a folga de UPS/PDU para a densidade alvo.
  • Compare a taxa de transferência NVMe com a inferência concorrência esperada.
  • Bloqueie datas de entrega para servidores de IA para alinhar com as mudanças de refrigeração.

Orçamento de tecnologia de fronteira do Reino Unido aumenta em £100M enquanto o Home Office visa travessias de pequenas embarcações

O The Register (Security) relata: o orçamento de tecnologia de fronteira do Reino Unido aumenta em £100M enquanto o Home Office visa travessias de pequenas embarcações. Dados de drones, satélites e outros são combinados para monitorar embarcações indesejadas. O Home Office do Reino Unido está gastando até £100 milhões em tecnologia de inteligência, em parte para lidar com t… [2]

A latência até os pontos de inspeção e o alcance dos PoPs agora moldam a experiência tanto quanto a largura de banda bruta; o tempo de failover precisa de timing, não de teoria. A Hammer pode alinhar SKUs de SASE/SD-WAN ao número de filiais e prazos de entrega, e sequenciar implantações para evitar surpresas de flapping de link.

  • Meça a latência do usuário até o PoP SASE mais próximo e capture a variação.
  • Teste políticas de split-tunnel para aplicativos de colaboração; registre a perda de pacotes.
  • Tempo de failover da filial sob flapping de link controlado.

CISA não participará da maior conferência da indústria de infosec este ano

The Register (Security) relata: a CISA não comparecerá à maior conferência da indústria de infosec este ano. Mas a ex-chefe da CISA e nova CEO da RSAC, Jen Easterly, estará lá com exclusividade. A Agência de Segurança Cibernética e de Infraestrutura dos EUA não comparecerá à conferência anual RSA Confe… [3]

Os controles devem resistir a simulações reais de phishing e ransomware, não apenas a pontos de recuperação de políticas, e os limites de identidade são os pontos de falha. A Hammer pode agrupar o backup do Microsoft 365 e uma transferência gerenciada de SOC em um plano de implementação repetível com cronogramas.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO.
  • Mapeie a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Realize um exercício de phishing de 30 minutos e cronometre o run-book.

EC2 Auto Scaling Introduz Novos Mecanismos para Proteção contra Exclusão de Grupos

AWS What’s New relata: o EC2 Auto Scaling introduz novos mecanismos para proteção contra exclusão de grupos. O EC2 Auto Scaling está introduzindo uma nova chave de condição de política autoscaling. [4]

Proteções em torno de identidade, rede e gastos precisam ser entregues com a plataforma - zonas de aterrissagem e orçamentos devem ser codificados, não manuais.

  • Codifique uma zona de aterrissagem (identidade, rede, registro) e implante em todas as contas.
  • Ative alertas de orçamento/detecção de anomalias e atribua responsáveis.
  • Redimensione ou agende a desativação de instâncias não produtivas antes do final do mês.

Kits de ciberataque com IA são 'apenas uma questão de tempo,' alerta executivo do Google

The Register (Security) relata: kits de ciberataque com IA são 'apenas uma questão de tempo,' alerta executivo do Google. O chefe de segurança afirma que criminosos já estão automatizando fluxos de trabalho, com ferramentas completas de ponta a ponta provavelmente dentro de anos. CISOs devem se preparar para "um mundo realmente diferente"… [5]

Os controles devem resistir a simulações reais de phishing e ransomware, não apenas a pontos de recuperação de políticas — e os limites de identidade são os pontos de falha.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO.
  • Mapeie a cobertura de MFA e acesso condicional para aplicativos de alto risco.
  • Realize um exercício de phishing de 30 minutos e cronometre o run-book.

Referências

  1. The Register (Security) - Pwn2Own Automotive 2026 descobre 76 zero-days e paga mais de $1M
  2. The Register (Security) - Orçamento de tecnologia de fronteira do Reino Unido aumenta em £100M enquanto o Home Office visa travessias de pequenas embarcações
  3. The Register (Security) - CISA não comparecerá à maior conferência da indústria de segurança da informação este ano
  4. AWS What’s New - EC2 Auto Scaling Introduz Novos Mecanismos para Proteção de Exclusão de Grupo
  5. The Register (Security) - Kits de ciberataque com IA são 'apenas uma questão de tempo,' alerta executivo do Google