Ga direct naar de hoofdinhoud
15 december 2025 Hammer

Hammer Weekly Update, week eindigend op 14 december 2025

De week die eindigde op 14 december 2025 stond in het VK en EMEA in het teken van beveiliging, bedrijfscomponenten, cloud en AI. We hebben de belangrijkste verhalen met praktische impact op een rijtje gezet, evenals concrete stappen die partners deze week kunnen nemen.

Honeypots kunnen verdedigers helpen, maar ze kunnen ook de das omdoen als ze slecht worden geïmplementeerd

The Register (Security) meldt: Honeypots kunnen verdedigers helpen, of juist ten gronde richten als ze slecht worden geïmplementeerd. PLUS: Criminelen kunnen uw AI-budgetten verbranden dankzij zwakke standaardinstellingen; CISA's top 25 kwetsbaarheden voor 2025; En meer Infosec In Brief Het Britse National Cyber ​​Security Centre … [1]

Beveiligingsmaatregelen moeten bestand zijn tegen echte phishing- en ransomware-aanvallen; niet alleen herstelpunten op basis van beleid en identiteitsgrenzen vormen de zwakke punten. Hammer kan Microsoft 365-back-up en een beheerde SOC-overdracht bundelen in een herhaalbaar implementatieplan met tijdlijnen.

  • Voer een hersteltest uit vanuit een onveranderlijke back-upset en registreer de RTO (Recovery Time Objective).
  • Breng de dekking van MFA en voorwaardelijke toegang voor apps met een hoog risico in kaart.
  • Oefen een phishing-aanval van 30 minuten en meet de tijd die het draaiboek in beslag neemt.

Microsoft belooft meer uitbetalingen voor bugfixes, met of zonder een beloningsprogramma

The Register (Security) meldt: Microsoft belooft meer bugbeloningen, met of zonder een bountyprogramma. Kritieke kwetsbaarheden gevonden in applicaties van derden komen in aanmerking voor een beloning onder de 'standaard binnen de scope'-regel. Microsoft herziet zijn bug bountyprogramma... [2]

Duurzaamheid, levertijden en reserveonderdelenplanning blijven de totale kosten tijdens vernieuwingsperioden bepalen. Hammer kan SSD's, schijven en geheugen veiligstellen voor de vernieuwingsperioden en de voorraad reserveonderdelen op peil houden.

  • Valideer van de SSD (DWPD/TBW) aan de hand van schrijfpatronen.
  • Zorg dat je reserve- schijven/geheugenkaarten klaar hebt liggen voor het volgende vervangingsmoment.

AWS DataSync verhoogt de schaalbaarheid en prestaties voor bestandsoverdrachten op locatie

AWS What's New meldt: AWS DataSync verhoogt de schaalbaarheid en prestaties voor on-premises bestandsoverdrachten. De verbeterde modus van AWS DataSync ondersteunt nu gegevensoverdrachten tussen on-premises bestandsservers en Amazon S3 … [3]

Beveiligingsmechanismen rondom identiteit, netwerk en uitgaven moeten standaard met het platform worden meegeleverd; landingszones en budgetten moeten worden vastgelegd, niet handmatig. Hammer kan een basislandingszone leveren met budgetwaarschuwingen en verantwoordelijkheidsmapping, zodat teams deze elke keer op dezelfde manier kunnen implementeren.

  • Stel een landingszone (identiteit, netwerk, logboekregistratie) en implementeer deze voor alle accounts.
  • Schakel budgetwaarschuwingen/afwijkingsdetectie in en wijs verantwoordelijken toe.
  • Optimaliseer de omvang van niet-productie-instanties of schakel ze uit vóór het einde van de maand.

Britse toezichthouder aangespoord om GDPR-schendingen bij de uitrol van het e-visum door het ministerie van Binnenlandse Zaken te onderzoeken

The Register (Security) meldt: Britse toezichthouder aangespoord om GDPR-falen bij de uitrol van het e-visum van het ministerie van Binnenlandse Zaken te onderzoeken. Rechtenorganisaties zeggen dat het digitale dossier gegevens lekt en problemen veroorzaakt. Maatschappelijke organisaties dringen er bij de Britse gegevensbeschermingsautoriteit op aan om te onderzoeken of het ministerie van Binnenlandse Zaken… [4]

Verwacht druk op de rackdichtheid, het stroombudget van de GPU's en de geheugenbandbreedte ; ontwerpkeuzes beïnvloeden de UPS/PDU-belasting en de koelingscapaciteit.

  • Modelleer de maximale stroomafname van het rack; controleer of er voldoende ruimte is voor de UPS/PDU voor de beoogde dichtheid.
  • Vergelijk de NVMe-doorvoer met de verwachte inferentie .
  • Stel leverdata voor AI-servers zodat deze overeenkomen met wijzigingen in de koeling.

De helft van de blootgestelde React-servers blijft ongepatcht, terwijl er actief misbruik van wordt gemaakt

The Register (Security) meldt: De helft van de blootgestelde React-servers blijft ongepatcht te midden van actieve exploitatie. Wiz zegt dat React2Shell-aanvallen versnellen, variërend van cryptominers tot aan de staat gelieerde groepen. De helft van de internetgerichte systemen is kwetsbaar voor een snel evoluerende React… [5]

Beveiligingsmaatregelen moeten bestand zijn tegen echte phishing- en ransomware-oefeningen; niet alleen herstelpunten op het gebied van beleid en identiteitsgrenzen vormen de zwakke punten.

  • Voer een hersteltest uit vanuit een onveranderlijke back-upset en registreer de RTO (Recovery Time Objective).
  • Breng de dekking van MFA en voorwaardelijke toegang voor apps met een hoog risico in kaart.
  • Oefen een phishing-aanval van 30 minuten en meet de tijd die het draaiboek in beslag neemt.

Hoe we deze verhalen hebben geselecteerd: we hebben Britse/EMEA-bedrijfsfeeds en adviezen van leveranciers doorgenomen, gefilterd op relevantie voor architectuur/inkoop en alleen items behouden met duidelijke vervolgstappen.

Referenties

  1. Het Register (Beveiliging) - Honeypots kunnen verdedigers helpen, of juist in de problemen brengen als ze slecht worden geïmplementeerd
  2. The Register (Beveiliging) - Microsoft belooft meer beloningen voor het melden van bugs, met of zonder een beloningsprogramma
  3. AWS Wat is er nieuw? - AWS DataSync verbetert de schaalbaarheid en prestaties van bestandsoverdrachten op locatie
  4. The Register (Security) - Britse toezichthouder aangespoord om GDPR-tekortkomingen bij de uitrol van het e-visum van het ministerie van Binnenlandse Zaken te onderzoeken
  5. Het Register (Beveiliging) - De helft van de blootgestelde React-servers blijft ongepatcht te midden van actieve exploitatie