Artículos sobre IA

Actualización semanal de Hammer, semana que finaliza el 14 de diciembre de 2025

Escrito por Hammer | 15 de diciembre de 2025, 14:46:31

La semana que finalizó el 14 de diciembre de 2025 se centró en la seguridad, los componentes empresariales, la nube y la IA en el Reino Unido y EMEA. Hemos seleccionado las noticias más relevantes con impacto práctico y las medidas concretas que los socios pueden adoptar esta semana.

Las trampas de miel pueden ayudar a los defensores, o perjudicarlos si se implementan mal

The Register (Seguridad) informa: Los honeypots pueden ayudar a los defensores, o perjudicarlos si se implementan mal. ADEMÁS: Los delincuentes podrían agotar sus presupuestos de IA debido a configuraciones predeterminadas débiles; Las 25 principales vulnerabilidades de CISA para 2025; Y más Infosec In Brief El Centro Nacional de Ciberseguridad del Reino Unido… [1]

Los controles deben resistir simulacros reales de phishing y ransomware; no solo los puntos de recuperación de políticas y los límites de identidad son los puntos débiles. Hammer puede integrar la copia de seguridad de Microsoft 365 y la transferencia de un SOC gestionado en un de implementación con plazos definidos.

  • Realice una prueba de restauración desde un conjunto de copias de seguridad inmutables y registre el RTO (tiempo de recuperación).
  • Mapear la cobertura de la autenticación multifactor y el acceso condicional para aplicaciones de alto riesgo.
  • Realice un simulacro de phishing de 30 minutos y cronometre el tiempo que dura el manual de procedimientos.

Microsoft promete mayores pagos por la detección de errores, con o sin programa de recompensas

The Register (Seguridad) informa: Microsoft promete más pagos por errores, con o sin un programa de recompensas. Las vulnerabilidades críticas encontradas en aplicaciones de terceros son elegibles para recibir un premio bajo la medida 'dentro del alcance por defecto'. Microsoft está renovando su programa de recompensas por errores… [2]

La durabilidad, los plazos de entrega y la planificación de repuestos siguen influyendo en el coste total durante los periodos de actualización. Hammer puede garantizar la disponibilidad de SSD, discos duros y memoria durante estos periodos y mantener un stock de repuestos en stock.

  • Validar de la unidad SSD (DWPD/TBW) frente a los patrones de escritura.
  • Preparar las unidades/memorias de repuesto para la próxima ventana de cambio.

AWS DataSync aumenta la escalabilidad y el rendimiento de las transferencias de archivos locales

AWS What's New informa: AWS DataSync aumenta la escalabilidad y el rendimiento para las transferencias de archivos locales. El modo mejorado de AWS DataSync ahora admite transferencias de datos entre servidores de archivos locales y Amazon S3… [3]

Las medidas de seguridad en torno a la identidad, la red y el gasto deben integrarse con la plataforma; las zonas de aterrizaje y los presupuestos deben estar codificados, no gestionados manualmente. Hammer puede configurar una zona de aterrizaje con alertas presupuestarias y asignación de responsabilidades para que los equipos puedan implementarla siempre de la misma manera.

  • Codifique una zona de aterrizaje (identidad, red, registro) y despliéguela en todas las cuentas.
  • Habilitar alertas presupuestarias/detección de anomalías y asignar responsables.
  • Dimensiona correctamente o programa el apagado de las instancias que no sean de producción antes de fin de mes.

Se insta al organismo de control británico a investigar los fallos del RGPD en el despliegue del visado electrónico del Ministerio del Interior

The Register (Seguridad) informa: El organismo de control del Reino Unido insta a investigar fallos del RGPD en el despliegue de la visa electrónica del Ministerio del Interior. Grupos de derechos afirman que el registro exclusivamente digital está filtrando datos y buscando problemas. Grupos de la sociedad civil instan al organismo de control de datos del Reino Unido a investigar si el Ministerio del Interior… [4]

Se prevén presiones sobre la densidad de los racks, de las GPU y de la memoria ; las decisiones de diseño afectan la carga de los sistemas UPS/PDU y el margen de refrigeración.

  • Modelar el consumo máximo del rack; confirmar la capacidad de la UPS/PDU para la densidad objetivo.
  • Comparar el rendimiento de NVMe con la concurrencia de inferencia esperada .
  • Fijar las fechas de entrega de los servidores de IA para que coincidan con los cambios en el sistema de refrigeración.

La mitad de los servidores React expuestos permanecen sin parchear en medio de una explotación activa

The Register (Seguridad) informa: La mitad de los servidores React expuestos permanecen sin parchear en medio de una explotación activa. Wiz dice que los ataques React2Shell se están acelerando, desde mineros de criptomonedas hasta grupos vinculados a estados. La mitad de los sistemas expuestos a internet son vulnerables a un React de rápida propagación… [5]

Los controles deben resistir simulacros reales de phishing y ransomware; no solo los puntos de recuperación de políticas y los límites de identidad son los puntos débiles.

  • Realice una prueba de restauración desde un conjunto de copias de seguridad inmutables y registre el RTO (tiempo de recuperación).
  • Mapear la cobertura de la autenticación multifactor y el acceso condicional para aplicaciones de alto riesgo.
  • Realice un simulacro de phishing de 30 minutos y cronometre el tiempo que dura el manual de procedimientos.

Cómo seleccionamos estas historias: analizamos las fuentes de información empresarial y los avisos de proveedores del Reino Unido y EMEA, filtramos por su relevancia en arquitectura y adquisiciones, y conservamos solo los elementos con pasos a seguir claros.

Referencias

  1. The Register (Seguridad): Los honeypots pueden ayudar a los defensores o perjudicarlos si se implementan mal
  2. The Register (Seguridad) - Microsoft promete mayores pagos por la detección de errores, con o sin programa de recompensas
  3. Novedades de AWS: AWS DataSync aumenta la escalabilidad y el rendimiento de las transferencias de archivos locales
  4. The Register (Seguridad) - Se insta al organismo regulador británico a investigar los fallos del RGPD en el despliegue del visado electrónico del Ministerio del Interior
  5. The Register (Seguridad) - La mitad de los servidores React expuestos permanecen sin parchear en medio de una explotación activa