Ga direct naar de hoofdinhoud
26 januari 2026 Hammer Enterprise

Hammer Weekly Update, week eindigend op 25 januari 2026

De week die eindigde op 25 januari 2026 stond in het VK en EMEA in het teken van AI, netwerken, beveiliging en de cloud. We hebben de belangrijkste verhalen met praktische impact op een rijtje gezet, evenals concrete stappen die partners deze week kunnen nemen.

Pwn2Own Automotive 2026 onthult 76 zero-day-exploits en keert meer dan $1 miljoen uit

The Register (Security) meldt: Pwn2Own Automotive 2026 onthult 76 zero-day-vulnerabilities en betaalt meer dan $1 miljoen uit. Daarnaast worden cybercriminelen gehackt, onthult Gemini de kalender en meer infosec in het kort. Het waren een paar donkere dagen voor automotive softwaresystemen vorige week… [1]

Houd rekening met druk op de rackdichtheid, het GPU-vermogensbudget en de geheugenbandbreedte ; ontwerpkeuzes beïnvloeden de UPS/PDU-belasting en de koelingscapaciteit. Hammer kan AI-servers en de levering vooraf afstemmen op koelingsupgrades, en de modelafmetingen vertalen naar een bestelbare materiaallijst (BOM).

  • Modelleer de maximale stroomafname van het rack; controleer of er voldoende ruimte is voor de UPS/PDU voor de beoogde dichtheid.
  • Vergelijk de NVMe-doorvoer met de verwachte inferentie .
  • Stel leverdata voor AI-servers zodat deze overeenkomen met wijzigingen in de koeling.

Het budget voor grensbeveiligingstechnologie in het VK stijgt met 100 miljoen pond, nu het ministerie van Binnenlandse Zaken zich richt op overtochten met kleine boten

The Register (Security) meldt: Het budget voor grensbeveiligingstechnologie in het VK stijgt met 100 miljoen pond, nu het ministerie van Binnenlandse Zaken zich richt op overtochten met kleine boten. Drones, satellieten en andere gegevens worden gecombineerd om ongewenste vaartuigen te monitoren. Het Britse ministerie van Binnenlandse Zaken besteedt tot 100 miljoen pond aan inlichtingentechnologie, deels om de… [2] aan te pakken

De latentie naar inspectiepunten en het bereik van PoP's bepalen de gebruikerservaring nu net zozeer als de pure bandbreedte; failover-timing vereist timing, geen theorie. Hammer kan SASE/SD-WAN SKU's afstemmen op het aantal vestigingen en de doorlooptijden, en de uitrol sequentiëren om onverwachte linkproblemen te voorkomen.

  • Meet de latentie van de gebruiker naar het dichtstbijzijnde SASE PoP en leg de variantie vast.
  • Test split-tunnelbeleid voor samenwerkingsapps; registreer pakketverlies.
  • Tijdsatellietfailover bij gecontroleerde linkflap.

CISA zal dit jaar niet aanwezig zijn op de grootste conferentie van de informatiebeveiligingsindustrie

The Register (Security) meldt: CISA zal dit jaar niet aanwezig zijn op de grootste conferentie van de infosec-industrie. Maar ex-CISA-baas en nieuwe CEO van RSAC, Jen Easterly, zal er exclusief wel zijn. Het Amerikaanse Cybersecurity and Infrastructure Security Agency zal de jaarlijkse RSA-conferentie niet bijwonen… [3]

Beveiligingsmaatregelen moeten bestand zijn tegen echte phishing- en ransomware-aanvallen; niet alleen herstelpunten op basis van beleid en identiteitsgrenzen vormen de zwakke punten. Hammer kan Microsoft 365-back-up en een beheerde SOC-overdracht bundelen in een herhaalbaar implementatieplan met tijdlijnen.

  • Voer een hersteltest uit vanuit een onveranderlijke back-upset en registreer de RTO (Recovery Time Objective).
  • Breng de dekking van MFA en voorwaardelijke toegang voor apps met een hoog risico in kaart.
  • Oefen een phishing-aanval van 30 minuten en meet de tijd die het draaiboek in beslag neemt.

EC2 Auto Scaling introduceert nieuwe mechanismen voor bescherming tegen het verwijderen van groepen

AWS What's New meldt: EC2 Auto Scaling introduceert nieuwe mechanismen voor bescherming tegen verwijdering van groepen. EC2 Auto Scaling introduceert een nieuwe autoscaling-methode voor beleidsvoorwaarden. [4]

Beveiligingsmechanismen rondom identiteit, netwerk en uitgaven moeten met het platform worden meegeleverd; landingszones en budgetten moeten worden vastgelegd in de code, niet handmatig.

  • Stel een landingszone (identiteit, netwerk, logboekregistratie) en implementeer deze voor alle accounts.
  • Schakel budgetwaarschuwingen/afwijkingsdetectie in en wijs verantwoordelijken toe.
  • Optimaliseer de omvang van niet-productie-instanties of schakel ze uit vóór het einde van de maand.

AI-gestuurde cyberaanvalkits zijn 'slechts een kwestie van tijd', waarschuwt een topman van Google

The Register (Security) meldt: AI-gestuurde cyberaanvalkits zijn 'slechts een kwestie van tijd', waarschuwt Google-topman. De beveiligingschef zegt dat criminelen al workflows automatiseren, en dat complete end-to-end tools waarschijnlijk binnen enkele jaren beschikbaar zullen zijn. CISO's moeten zich voorbereiden op "een totaal andere wereld"... [5]

Beveiligingsmaatregelen moeten bestand zijn tegen echte phishing- en ransomware-oefeningen; niet alleen herstelpunten op het gebied van beleid en identiteitsgrenzen vormen de zwakke punten.

  • Voer een hersteltest uit vanuit een onveranderlijke back-upset en registreer de RTO (Recovery Time Objective).
  • Breng de dekking van MFA en voorwaardelijke toegang voor apps met een hoog risico in kaart.
  • Oefen een phishing-aanval van 30 minuten en meet de tijd die het draaiboek in beslag neemt.

Referenties

  1. The Register (Security) - Pwn2Own Automotive 2026 onthult 76 zero-day-aanvallen en keert meer dan $1 miljoen uit
  2. The Register (Beveiliging) - Het budget voor grensbeveiliging in het VK stijgt met 100 miljoen pond, nu het ministerie van Binnenlandse Zaken zich richt op overtochten met kleine boten
  3. The Register (Security) - CISA zal dit jaar niet aanwezig zijn op de grootste conferentie van de informatiebeveiligingsindustrie
  4. AWS Wat is er nieuw - EC2 Auto Scaling introduceert nieuwe mechanismen voor bescherming tegen verwijdering van groepen
  5. The Register (Beveiliging) - AI-gestuurde cyberaanvalkits zijn 'slechts een kwestie van tijd', waarschuwt Google-topman