Saltar al contenido principal
15 dic 2025 Hammer

Actualización semanal de Hammer, semana que finaliza el 14 de diciembre de 2025

La semana que finaliza el 14 de diciembre de 2025 puso atención en seguridad, componentes empresariales, nube e IA en el Reino Unido y EMEA. Lo hemos resumido en las pocas historias con impacto práctico y pasos concretos que los socios pueden tomar esta semana.

Los honeypots pueden ayudar a los defensores, o condenarlos si se implementan mal

The Register (Security) informa: Los honeypots pueden ayudar a los defensores, o condenarlos si se implementan mal. ADEMÁS: Los delincuentes podrían quemar tus presupuestos de IA gracias a configuraciones predeterminadas débiles; Las 25 principales vulnerabilidades de CISA para 2025; Y más Infosec en breve El Centro Nacional de Ciberseguridad del Reino Unido … [1]

Los controles deben resistir simulacros reales de phishing y ransomware, no solo políticas: los puntos de recuperación y los límites de identidad son los puntos de fallo. Hammer puede agrupar la copia de seguridad de Microsoft 365 y una transferencia de SOC gestionado en un plan de implementación repetible con cronogramas.

  • Ejecute una prueba de restauración desde un conjunto de respaldo inmutable y registre el RTO.
  • Mapee la cobertura de MFA y acceso condicional para aplicaciones de alto riesgo.
  • Realice un simulacro de phishing de 30 minutos y cronometre el manual de operaciones.

Microsoft promete más pagos por errores, con o sin programa de recompensas

The Register (Security) informa: Microsoft promete más pagos por errores, con o sin programa de recompensas. Las vulnerabilidades críticas encontradas en aplicaciones de terceros son elegibles para recompensa bajo el movimiento 'en alcance por defecto'. Microsoft está renovando su programa de recompensas por errores t… [2]

La resistencia, los plazos de entrega y la planificación de repuestos siguen impulsando el coste total durante las ventanas de renovación. Hammer puede asegurar SSDs, unidades y memoria contra las ventanas de renovación y mantener stock de repuesto en el estante.

  • Valide la SSD resistencia (DWPD/TBW) frente a los patrones de escritura.
  • Preparar de antemano unidades/memoria de repuesto para la próxima ventana de cambio.

AWS DataSync aumenta la escalabilidad y el rendimiento para transferencias de archivos locales

Los informes de AWS What’s New: AWS DataSync aumenta la escalabilidad y el rendimiento para transferencias de archivos locales. El modo mejorado de AWS DataSync ahora admite transferencias de datos entre servidores de archivos locales y Amazon S3 … [3]

Las salvaguardas en torno a la identidad, la red y el gasto deben incluirse con las zonas de aterrizaje de la plataforma, y los presupuestos deben estar codificados, no ser manuales. Hammer puede empaquetar una zona de aterrizaje base con alertas de presupuesto y mapeo de propiedad para que los equipos puedan implementarla de la misma manera cada vez.

  • Codifique una zona de aterrizaje (identidad, red, registro) e impleméntela en todas las cuentas.
  • Active alertas de presupuesto/detección de anomalías y asigne propietarios.
  • Ajuste el tamaño o programe el apagado de instancias no productivas antes de fin de mes.

El regulador del Reino Unido insta a investigar fallos de GDPR en el despliegue de eVisa del Ministerio del Interior

The Register (Security) informa: se insta al organismo de control del Reino Unido a investigar los fallos del RGPD en el despliegue de la eVisa del Ministerio del Interior. Los grupos de derechos afirman que el registro digital está filtrando datos y buscando problemas. Los grupos de la sociedad civil instan al organismo de control de datos del Reino Unido a investigar si el Hom… [4]

Espere presión sobre la densidad de racks, GPU presupuestos de energía y memoria ancho de banda; las decisiones de diseño afectan la carga de UPS/PDU y el margen de refrigeración.

  • Modele el consumo máximo del rack; confirme el margen de UPS/PDU para la densidad objetivo.
  • Compare el rendimiento de NVMe con la inferencia esperada.
  • Fije fechas de entrega para servidores de IA para alinearlas con los cambios de refrigeración.

La mitad de los servidores React expuestos permanecen sin parchear en medio de una explotación activa

The Register (Security) informa: La mitad de los servidores React expuestos permanecen sin parchear en medio de una explotación activa. Wiz afirma que los ataques React2Shell se están acelerando, desde criptomineros hasta grupos vinculados a estados. La mitad de los sistemas expuestos a internet son vulnerables a un React de rápida propagación… [5]

Los controles deben resistir simulacros reales de phishing y ransomware, no solo puntos de recuperación de políticas; los límites de identidad son los puntos de fallo.

  • Ejecute una prueba de restauración desde un conjunto de respaldo inmutable y registre el RTO.
  • Mapee la cobertura de MFA y acceso condicional para aplicaciones de alto riesgo.
  • Realice un simulacro de phishing de 30 minutos y cronometre el manual de operaciones.

Cómo seleccionamos estas historias: escaneamos fuentes empresariales del Reino Unido/EMEA y avisos de proveedores, filtramos por relevancia en arquitectura/compras y conservamos solo los elementos con pasos siguientes claros.

Referencias

  1. The Register (Security) - Los honeypots pueden ayudar a los defensores, o perjudicarlos si se implementan mal
  2. The Register (Security) - Microsoft promete más pagos por errores, con o sin programa de recompensas
  3. AWS What’s New - AWS DataSync aumenta la escalabilidad y el rendimiento para transferencias de archivos locales
  4. The Register (Security) - Se insta al regulador del Reino Unido a investigar fallos de GDPR en el despliegue de eVisa del Ministerio del Interior
  5. The Register (Security) - La mitad de los servidores React expuestos siguen sin parchear en medio de una explotación activa