Saltar al contenido principal
19 de enero de 2026 Hammer Enterprise

Actualización semanal de Hammer, semana que finaliza el 18 de enero de 2026

La semana que finalizó el 18 de enero de 2026 centró la atención en la seguridad, la infraestructura, la nube y la IA en el Reino Unido y EMEA. Hemos seleccionado las noticias más relevantes con impacto práctico y las medidas concretas que los socios pueden tomar esta semana.

Mandiant lanza un programa rápido para descifrar credenciales, con el fin de acelerar la desaparición de un protocolo defectuoso

The Register (Seguridad) informa: Mandiant lanza un programa rápido para descifrar credenciales y acelerar la desaparición de un protocolo defectuoso. ADEMÁS: Espía de la Marina enviado a prisión militar durante 200 meses; Black Axe arrestado de nuevo; Proyecto de ley busca limitar las aplicaciones de ICE; y más Infosec In Brief ADEMÁS: El equipo de seguridad de Google… [1]

Los controles deben resistir simulacros reales de phishing y ransomware; no solo los puntos de recuperación de políticas y los límites de identidad son los puntos débiles. Hammer puede integrar la copia de seguridad de Microsoft 365 y la transferencia de un SOC gestionado en un de implementación con plazos definidos.

  • Realice una prueba de restauración desde un conjunto de copias de seguridad inmutables y registre el RTO (tiempo de recuperación).
  • Mapear la cobertura de la autenticación multifactor y el acceso condicional para aplicaciones de alto riesgo.
  • Realice un simulacro de phishing de 30 minutos y cronometre el tiempo que dura el manual de procedimientos.

Amazon MWAA ya está disponible en una región adicional

AWS What's New informa: Amazon MWAA ahora está disponible en una región adicional. Amazon Managed Workflows for Apache Airflow (MWAA) ya está disponible en la región de AWS y en Asia Pacífico (Tailandia). [2]

Vincula la arquitectura a resultados medibles y prueba aquello de lo que dependes antes de su puesta en marcha.

  • Define el resultado medible; implementa el cambio más pequeño que lo demuestre.

Los racks de AWS Outposts admiten múltiples dominios de enrutamiento LGW

AWS What's New informa: Los racks de AWS Outposts admiten múltiples dominios de enrutamiento LGW. Los racks de AWS Outposts ahora admiten múltiples dominios de enrutamiento de puerta de enlace local (LGW), lo que le permite crear hasta 10 dominios de enrutamiento aislados por Outpost… [3]

Las medidas de seguridad en torno a la identidad, la red y el gasto deben integrarse con la plataforma; las zonas de aterrizaje y los presupuestos deben estar codificados, no gestionados manualmente. Hammer puede configurar una zona de aterrizaje con alertas presupuestarias y asignación de responsabilidades para que los equipos puedan implementarla siempre de la misma manera.

  • Codifique una zona de aterrizaje (identidad, red, registro) y despliéguela en todas las cuentas.
  • Habilitar alertas presupuestarias/detección de anomalías y asignar responsables.
  • Dimensiona correctamente o programa el apagado de las instancias que no sean de producción antes de fin de mes.

La startup de scooters en quiebra dejó una clave privada para gobernarlos a todos

The Register (Seguridad) informa: La empresa emergente de patinetes eléctricos en quiebra dejó una clave privada para controlarlos a todos. El propietario realizó ingeniería inversa de su patinete, revelando que la autenticación nunca se individualizó correctamente. Un propietario estonio de un patinete eléctrico se quedó sin acceso a su propio vehículo después de que... [4]

Se prevé presión sobre la densidad de racks, los presupuestos de energía de las GPU y de la memoria ; las decisiones de diseño afectan la carga de los sistemas UPS/PDU y el margen de refrigeración. Hammer puede suministrar servidores de IA y preconfigurar la entrega para que coincida con las mejoras de refrigeración, y convertir el dimensionamiento del modelo en una lista de materiales que se pueda solicitar.

  • Modelar el consumo máximo del rack; confirmar la capacidad de la UPS/PDU para la densidad objetivo.
  • Comparar el rendimiento de NVMe con la concurrencia de inferencia esperada .
  • Fijar las fechas de entrega de los servidores de IA para que coincidan con los cambios en el sistema de refrigeración.

Probablemente no sea la mejor seguridad del mundo: las pulseras de Carlsberg filtran fotos de los visitantes

The Register (Seguridad) informa: Probablemente no sea la mejor seguridad del mundo: las pulseras de Carlsberg filtran fotos de los visitantes. Un investigador muestra cómo cualquiera puede acceder a los nombres y videos de los asistentes a la experiencia de Copenhague. Exclusiva: La exposición de Carlsberg en Copenhague ofrece un montón de actividades divertidas… [5]

Los controles deben resistir simulacros reales de phishing y ransomware; no solo los puntos de recuperación de políticas y los límites de identidad son los puntos débiles.

  • Realice una prueba de restauración desde un conjunto de copias de seguridad inmutables y registre el RTO (tiempo de recuperación).
  • Mapear la cobertura de la autenticación multifactor y el acceso condicional para aplicaciones de alto riesgo.
  • Realice un simulacro de phishing de 30 minutos y cronometre el tiempo que dura el manual de procedimientos.

Referencias

  1. The Register (Seguridad) - Mandiant lanza un programa rápido para descifrar credenciales, para acelerar la desaparición de un protocolo defectuoso
  2. Novedades de AWS: Amazon MWAA ahora está disponible en una región adicional
  3. Novedades de AWS: los racks de AWS Outposts admiten múltiples dominios de enrutamiento LGW
  4. The Register (Seguridad): La startup de scooters en quiebra dejó una clave privada para controlarlas a todas
  5. The Register (Seguridad) - Probablemente no sea la mejor seguridad del mundo: las pulseras de Carlsberg filtran fotos de los visitantes