La semaine du 14 décembre 2025 a été marquée par l'actualité de la sécurité, des composants d'entreprise, du cloud et de l'IA au Royaume-Uni et dans la zone EMEA. Nous avons sélectionné les points clés ayant un impact concret et les actions que nos partenaires peuvent entreprendre dès cette semaine.
Les pots de miel peuvent aider les défenseurs, ou les desservir s'ils sont mal mis en œuvre
The Register (Sécurité) rapporte : Les honeypots peuvent être un atout pour les défenseurs, ou un handicap s’ils sont mal implémentés. De plus : Les criminels pourraient dilapider vos budgets d’IA en raison de paramètres par défaut insuffisants ; les 25 principales vulnérabilités de la CISA pour 2025 ; et d’autres actualités sur la cybersécurité. Le Centre national de cybersécurité du Royaume-Uni… [1]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware ; les points de restauration des politiques et les limites d’identité constituent les points faibles. Hammer peut intégrer la sauvegarde Microsoft 365 et une transition SOC gérée dans un de déploiement assorti d’échéanciers.
- Effectuez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
- Cartographiez la couverture de l'authentification multifacteur (MFA) et de l'accès conditionnel pour les applications à haut risque.
- Organisez un exercice de phishing de 30 minutes et chronométrez le déroulement de l'opération.
Microsoft promet davantage de primes pour la correction de bogues, avec ou sans programme de primes
The Register (Sécurité) rapporte : Microsoft promet davantage de primes pour la découverte de bogues, avec ou sans programme de primes. Les vulnérabilités critiques découvertes dans des applications tierces sont éligibles à une prime dans le cadre de l’approche « incluse par défaut ». Microsoft remanie son programme de primes aux bogues… [2]
L'endurance, les délais de livraison et la planification des pièces de rechange restent des facteurs déterminants du coût total pendant les périodes de renouvellement. Hammer permet de sécuriser les SSD, les disques durs et la mémoire pendant ces périodes et de maintenir un stock de pièces d'échange disponible.
- Valider du SSD (DWPD/TBW) par rapport aux modèles d'écriture.
- Préparer les disques/mémoires de rechange pour la prochaine fenêtre de changement.
AWS DataSync améliore l'évolutivité et les performances des transferts de fichiers sur site
AWS What's New annonce : AWS DataSync améliore l'évolutivité et les performances des transferts de fichiers sur site. Le mode amélioré d'AWS DataSync prend désormais en charge les transferts de données entre les serveurs de fichiers sur site et Amazon S3… [3]
Les garde-fous relatifs à l'identité, au réseau et aux dépenses doivent être intégrés à la plateforme : les zones d'atterrissage et les budgets doivent être formalisés et non gérés manuellement. Hammer peut fournir une zone d'atterrissage avec des alertes budgétaires et une cartographie des responsabilités, permettant ainsi aux équipes de la déployer de manière uniforme.
- Codifier une zone d'atterrissage (identité, réseau, journalisation) et la déployer sur tous les comptes.
- Activer les alertes budgétaires/la détection des anomalies et désigner des responsables.
- Ajustez la taille ou planifiez les instances hors production avant la fin du mois.
L'autorité de surveillance britannique est invitée à enquêter sur les défaillances du RGPD dans le déploiement du visa électronique au ministère de l'Intérieur
Le Register (Security) rapporte : L’autorité de surveillance britannique est invitée à enquêter sur les défaillances du RGPD dans le déploiement du visa électronique du ministère de l’Intérieur. Des organisations de défense des droits humains affirment que ce système de déclaration entièrement numérique entraîne des fuites de données et risque de poser problème. Des organisations de la société civile exhortent l’autorité britannique de protection des données à enquêter sur les éventuelles défaillances du ministère de l’Intérieur… [4]
Il faut s'attendre à une pression accrue sur la densité des racks, des GPU et mémoire ; les choix de conception affectent la charge des UPS/PDU et la marge de refroidissement.
- Modéliser la consommation maximale du rack ; confirmer la marge de sécurité UPS/PDU pour la densité cible.
- Évaluer le débit NVMe par rapport à d'inférence .
- Verrouiller les dates de livraison des serveurs d'IA pour les aligner sur les changements de refroidissement.
La moitié des serveurs React exposés restent non corrigés malgré une exploitation active
The Register (Security) rapporte : la moitié des serveurs React exposés restent non patchés malgré une exploitation active. Wiz indique que les attaques React2Shell s’accélèrent, impliquant aussi bien des mineurs de cryptomonnaie que des groupes liés à des États. La moitié des systèmes exposés sur Internet sont vulnérables à l’évolution rapide des failles de sécurité de React… [5]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware ; les points de reprise des politiques et les limites d'identité ne sont pas les seuls points de défaillance.
- Effectuez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
- Cartographiez la couverture de l'authentification multifacteur (MFA) et de l'accès conditionnel pour les applications à haut risque.
- Organisez un exercice de phishing de 30 minutes et chronométrez le déroulement de l'opération.
Comment nous avons sélectionné ces articles : nous avons analysé les flux d’informations des entreprises du Royaume-Uni et de la zone EMEA ainsi que les avis des fournisseurs, filtré les articles en fonction de leur importance en matière d’architecture et d’approvisionnement, et conservé uniquement les éléments présentant des étapes suivantes clairement définies.
Références
- The Register (Sécurité) - Les pots de miel peuvent aider les défenseurs, ou les desservir s'ils sont mal implémentés
- The Register (Sécurité) - Microsoft promet davantage de primes pour la découverte de bogues, avec ou sans programme de primes
- Nouveautés AWS : AWS DataSync améliore l’évolutivité et les performances des transferts de fichiers sur site
- The Register (Sécurité) - L'autorité de surveillance britannique est invitée à enquêter sur les défaillances du RGPD dans le déploiement du visa électronique au ministère de l'Intérieur
- The Register (Sécurité) - La moitié des serveurs React exposés restent non patchés malgré une exploitation active