Ga direct naar de hoofdinhoud
19 januari 2026 Hammer Enterprise

Hammer Weekly Update, week eindigend op 18 januari 2026

De week die eindigde op 18 januari 2026 stond in het VK en EMEA in het teken van beveiliging, infrastructuur, cloud en AI. We hebben de belangrijkste verhalen met praktische impact op een rijtje gezet, evenals concrete stappen die partners deze week kunnen nemen.

Mandiant brengt een snelle tool voor het kraken van inloggegevens uit om een ​​einde te maken aan een slecht protocol

The Register (Security) meldt: Mandiant brengt een snelle credential cracker uit om de ondergang van een slecht protocol te bespoedigen. PLUS: Marinespion veroordeeld tot 200 maanden cel; Black Axe opnieuw opgepakt; wetsvoorstel wil ICE-apps beperken; en meer Infosec In Brief PLUS: Google's beveiligingsoutfi… [1]

Beveiligingsmaatregelen moeten bestand zijn tegen echte phishing- en ransomware-aanvallen; niet alleen herstelpunten op basis van beleid en identiteitsgrenzen vormen de zwakke punten. Hammer kan Microsoft 365-back-up en een beheerde SOC-overdracht bundelen in een herhaalbaar implementatieplan met tijdlijnen.

  • Voer een hersteltest uit vanuit een onveranderlijke back-upset en registreer de RTO (Recovery Time Objective).
  • Breng de dekking van MFA en voorwaardelijke toegang voor apps met een hoog risico in kaart.
  • Oefen een phishing-aanval van 30 minuten en meet de tijd die het draaiboek in beslag neemt.

Amazon MWAA nu beschikbaar in een extra regio

AWS What's New meldt: Amazon MWAA nu beschikbaar in een extra regio. Amazon Managed Workflows for Apache Airflow (MWAA) is nu beschikbaar in de AWS-regio en Azië-Pacific (Thailand). [2]

Koppel de architectuur aan meetbare resultaten en test hetgeen waarop je vertrouwt voordat je het in gebruik neemt.

  • Definieer het meetbare resultaat; voer de kleinste verandering door die dit bewijst.

AWS Outposts-racks ondersteunen meerdere LGW-routeringsdomeinen

AWS What's New meldt: AWS Outposts-racks ondersteunen meerdere LGW-routeringsdomeinen. AWS Outposts-racks ondersteunen nu meerdere lokale gateway (LGW)-routeringsdomeinen, waardoor u tot 10 geïsoleerde routeringsdomeinen per Outpost kunt creëren… [3]

Beveiligingsmechanismen rondom identiteit, netwerk en uitgaven moeten standaard met het platform worden meegeleverd; landingszones en budgetten moeten worden vastgelegd, niet handmatig. Hammer kan een basislandingszone leveren met budgetwaarschuwingen en verantwoordelijkheidsmapping, zodat teams deze elke keer op dezelfde manier kunnen implementeren.

  • Stel een landingszone (identiteit, netwerk, logboekregistratie) en implementeer deze voor alle accounts.
  • Schakel budgetwaarschuwingen/afwijkingsdetectie in en wijs verantwoordelijken toe.
  • Optimaliseer de omvang van niet-productie-instanties of schakel ze uit vóór het einde van de maand.

De failliete scooterstartup liet één privésleutel achter waarmee ze allemaal de baas zijn

The Register (Security) meldt: Failliete scooterstartup liet één privésleutel achter die alles beheerde. Eigenaar reverse-engineerde zijn scooter en ontdekte dat de authenticatie nooit goed geïndividualiseerd was. Een Estse e-scootereigenaar werd buitengesloten van zijn eigen scooter nadat de m… [4]

Houd rekening met druk op de rackdichtheid, het GPU-vermogensbudget en de geheugenbandbreedte ; ontwerpkeuzes beïnvloeden de UPS/PDU-belasting en de koelingscapaciteit. Hammer kan AI-servers en de levering vooraf afstemmen op koelingsupgrades, en de modelafmetingen vertalen naar een bestelbare materiaallijst (BOM).

  • Modelleer de maximale stroomafname van het rack; controleer of er voldoende ruimte is voor de UPS/PDU voor de beoogde dichtheid.
  • Vergelijk de NVMe-doorvoer met de verwachte inferentie .
  • Stel leverdata voor AI-servers zodat deze overeenkomen met wijzigingen in de koeling.

Waarschijnlijk niet de beste beveiliging ter wereld: Carlsberg-polsbandjes lekken foto's van bezoekers

The Register (Security) meldt: Waarschijnlijk niet de beste beveiliging ter wereld: Carlsberg-polsbandjes lekken foto's van bezoekers. Onderzoeker laat zien hoe iedereen toegang kan krijgen tot de namen en video's van deelnemers aan de Copenhagen Experience. Exclusief. De Carlsberg-tentoonstelling in Kopenhagen biedt een heleboel leuke acts… [5]

Beveiligingsmaatregelen moeten bestand zijn tegen echte phishing- en ransomware-oefeningen; niet alleen herstelpunten op het gebied van beleid en identiteitsgrenzen vormen de zwakke punten.

  • Voer een hersteltest uit vanuit een onveranderlijke back-upset en registreer de RTO (Recovery Time Objective).
  • Breng de dekking van MFA en voorwaardelijke toegang voor apps met een hoog risico in kaart.
  • Oefen een phishing-aanval van 30 minuten en meet de tijd die het draaiboek in beslag neemt.

Referenties

  1. The Register (Beveiliging) - Mandiant brengt een snelle tool voor het kraken van inloggegevens uit om de ondergang van een slecht protocol te bespoedigen
  2. AWS Wat is er nieuw? - Amazon MWAA is nu beschikbaar in een extra regio
  3. AWS Wat is er nieuw? - AWS Outposts-racks ondersteunen meerdere LGW-routeringsdomeinen
  4. The Register (Beveiliging) - Failliete scooterstartup liet één privésleutel achter die alle sleutels beheert
  5. The Register (Beveiliging) - Waarschijnlijk niet de beste beveiliging ter wereld: Carlsberg-polsbandjes lekken foto's van bezoekers