La semaine du 14 décembre 2025 a été marquée par l'actualité de la sécurité, des composants d'entreprise, du cloud et de l'IA au Royaume-Uni et dans la zone EMEA. Nous avons sélectionné les points clés ayant un impact concret et les actions que nos partenaires peuvent entreprendre dès cette semaine.
The Register (Sécurité) rapporte : Les honeypots peuvent être un atout pour les défenseurs, ou un handicap s’ils sont mal implémentés. De plus : Les criminels pourraient dilapider vos budgets d’IA en raison de paramètres par défaut insuffisants ; les 25 principales vulnérabilités de la CISA pour 2025 ; et d’autres actualités sur la cybersécurité. Le Centre national de cybersécurité du Royaume-Uni… [1]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware ; les points de restauration des politiques et les limites d’identité constituent les points faibles. Hammer peut intégrer la sauvegarde Microsoft 365 et une transition SOC gérée dans un de déploiement assorti d’échéanciers.
The Register (Sécurité) rapporte : Microsoft promet davantage de primes pour la découverte de bogues, avec ou sans programme de primes. Les vulnérabilités critiques découvertes dans des applications tierces sont éligibles à une prime dans le cadre de l’approche « incluse par défaut ». Microsoft remanie son programme de primes aux bogues… [2]
L'endurance, les délais de livraison et la planification des pièces de rechange restent des facteurs déterminants du coût total pendant les périodes de renouvellement. Hammer permet de sécuriser les SSD, les disques durs et la mémoire pendant ces périodes et de maintenir un stock de pièces d'échange disponible.
AWS What's New annonce : AWS DataSync améliore l'évolutivité et les performances des transferts de fichiers sur site. Le mode amélioré d'AWS DataSync prend désormais en charge les transferts de données entre les serveurs de fichiers sur site et Amazon S3… [3]
Les garde-fous relatifs à l'identité, au réseau et aux dépenses doivent être intégrés à la plateforme : les zones d'atterrissage et les budgets doivent être formalisés et non gérés manuellement. Hammer peut fournir une zone d'atterrissage avec des alertes budgétaires et une cartographie des responsabilités, permettant ainsi aux équipes de la déployer de manière uniforme.
Le Register (Security) rapporte : L’autorité de surveillance britannique est invitée à enquêter sur les défaillances du RGPD dans le déploiement du visa électronique du ministère de l’Intérieur. Des organisations de défense des droits humains affirment que ce système de déclaration entièrement numérique entraîne des fuites de données et risque de poser problème. Des organisations de la société civile exhortent l’autorité britannique de protection des données à enquêter sur les éventuelles défaillances du ministère de l’Intérieur… [4]
Il faut s'attendre à une pression accrue sur la densité des racks, des GPU et mémoire ; les choix de conception affectent la charge des UPS/PDU et la marge de refroidissement.
The Register (Security) rapporte : la moitié des serveurs React exposés restent non patchés malgré une exploitation active. Wiz indique que les attaques React2Shell s’accélèrent, impliquant aussi bien des mineurs de cryptomonnaie que des groupes liés à des États. La moitié des systèmes exposés sur Internet sont vulnérables à l’évolution rapide des failles de sécurité de React… [5]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware ; les points de reprise des politiques et les limites d'identité ne sont pas les seuls points de défaillance.
Comment nous avons sélectionné ces articles : nous avons analysé les flux d’informations des entreprises du Royaume-Uni et de la zone EMEA ainsi que les avis des fournisseurs, filtré les articles en fonction de leur importance en matière d’architecture et d’approvisionnement, et conservé uniquement les éléments présentant des étapes suivantes clairement définies.