La semaine se terminant le 14 décembre 2025 a mis l'accent sur la sécurité, les composants d'entreprise, le cloud et l'IA au Royaume-Uni et en EMEA. Nous l'avons réduit aux quelques histoires ayant un impact pratique - et aux mesures concrètes que les partenaires peuvent prendre cette semaine.
Les honeypots peuvent aider les défenseurs, ou les damner s'ils sont mal implémentés
The Register (Security) rapporte : les honeypots peuvent aider les défenseurs, ou les damner s'ils sont mal implémentés. EN PLUS : les criminels pourraient brûler vos budgets IA grâce à des paramètres par défaut faibles ; les 25 principales vulnérabilités de la CISA pour 2025 ; et plus encore Infosec In Brief Le Centre national de cybersécurité du Royaume-Uni … [1]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, pas seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance. Hammer peut regrouper la sauvegarde Microsoft 365 et une transition SOC gérée dans un plan de déploiement reproductible avec des échéanciers.
- Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
- Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
- Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.
Microsoft promet plus de paiements pour les bugs, avec ou sans programme de primes
The Register (Security) rapporte : Microsoft promet plus de primes pour les bugs, avec ou sans programme de bug bounty. Les vulnérabilités critiques trouvées dans des applications tierces sont éligibles à une récompense dans le cadre de la démarche « in scope by default ». Microsoft remanie son programme de bug bounty t… [2]
L'endurance, les délais de livraison et la planification des pièces de rechange continuent de déterminer le coût total pendant les fenêtres de renouvellement. Hammer peut sécuriser les SSD, les disques et la mémoire contre les fenêtres de renouvellement et garder un stock de remplacement en rayon.
- Validez SSD l'endurance (DWPD/TBW) par rapport aux modèles d'écriture.
- Pré-positionnez des disques/mémoire de rechange pour la prochaine fenêtre de changement.
AWS DataSync augmente l'évolutivité et les performances pour les transferts de fichiers sur site
AWS What’s New rapporte : AWS DataSync augmente l'évolutivité et les performances pour les transferts de fichiers sur site. Le mode amélioré d'AWS DataSync prend désormais en charge les transferts de données entre les serveurs de fichiers sur site et Amazon S3 … [3]
Des garde-fous autour de l'identité, réseau et des dépenses doivent accompagner les zones d'atterrissage de la plateforme, et les budgets doivent être codifiés, pas manuels. Hammer peut regrouper une zone d'atterrissage de base avec des alertes budgétaires et un mappage des propriétaires afin que les équipes puissent la déployer de la même manière à chaque fois.
- Codifiez une zone d'atterrissage (identité, réseau, journalisation) et déployez-la sur tous les comptes.
- Activez les alertes de budget/détection d'anomalies et désignez des responsables.
- Redimensionnez ou planifiez l'arrêt des instances hors production avant la fin du mois.
Le régulateur britannique exhorté à enquêter sur les manquements au RGPD dans le déploiement de l'eVisa du ministère de l'Intérieur
The Register (Sécurité) rapporte : le régulateur britannique est invité à enquêter sur les manquements au RGPD dans le déploiement de l'eVisa du ministère de l'Intérieur. Les groupes de défense des droits affirment que le dossier numérique uniquement fuit des données et attire des ennuis. Les groupes de la société civile exhortent le régulateur britannique des données à enquêter pour savoir si le ministère… [4]
Attendez-vous à une pression sur la densité des racks, GPU les budgets d'alimentation et mémoire la bande passante ; les choix de conception affectent la charge des onduleurs/PDU et la marge de refroidissement.
- Modélisez le tirage maximal du rack ; confirmez la marge de manœuvre UPS/PDU pour la densité cible.
- Comparez le débit NVMe à la concurrence d'inférence attendue.
- Verrouillez les dates de livraison pour les serveurs IA afin de les aligner sur les changements de refroidissement.
La moitié des serveurs React exposés restent non corrigés malgré une exploitation active
The Register (Security) rapporte : la moitié des serveurs React exposés restent non corrigés malgré une exploitation active. Wiz indique que les attaques React2Shell s'accélèrent, allant des cryptomineurs aux équipes liées à des États. La moitié des systèmes exposés à Internet sont vulnérables à un React en évolution rapide… [5]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, et non seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance.
- Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
- Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
- Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.
Comment nous avons sélectionné ces histoires : nous avons examiné les flux d'entreprises UK/EMEA et les avis des fournisseurs, filtré selon l'importance architecturale/d'approvisionnement, et conservé uniquement les éléments avec des étapes concrètes.
Références
- The Register (Sécurité) - Les honeypots peuvent aider les défenseurs, ou les damner s'ils sont mal implémentés
- The Register (Sécurité) - Microsoft promet plus de paiements de bugs, avec ou sans programme de primes
- AWS Quoi de neuf - AWS DataSync augmente l'évolutivité et les performances pour les transferts de fichiers sur site
- The Register (Sécurité) - Le régulateur britannique exhorté à enquêter sur les manquements au RGPD dans le déploiement de l'eVisa du ministère de l'Intérieur
- The Register (Sécurité) - La moitié des serveurs React exposés restent non corrigés malgré une exploitation active