Aller au contenu principal
19 janv. 2026 Hammer Enterprise

Mise à jour hebdomadaire Hammer, semaine se terminant le 18 janvier 2026

La semaine se terminant le 18 janvier 2026 a mis l'accent sur la sécurité, l'infrastructure, le cloud et l'IA au Royaume-Uni et en EMEA. Nous l'avons réduit aux quelques histoires ayant un impact pratique - et aux mesures concrètes que les partenaires peuvent prendre cette semaine.

Mandiant publie un outil rapide de craquage d'identifiants, pour hâter la mort d'un mauvais protocole

The Register (Security) rapporte : Mandiant publie un outil de craquage rapide d'identifiants, pour hâter la mort d'un mauvais protocole. EN PLUS : un espion de la Marine envoyé en prison pour 200 mois ; Black Axe de nouveau démantelé ; un projet de loi vise à restreindre les applications ICE ; et plus d'Infosec en bref. EN PLUS : l'équipe de sécurité de Google… [1]

Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, pas seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance. Hammer peut regrouper la sauvegarde Microsoft 365 et une transition SOC gérée dans un plan de déploiement reproductible avec des échéanciers.

  • Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
  • Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
  • Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.

Amazon MWAA désormais disponible dans une région supplémentaire

AWS What’s New rapporte : Amazon MWAA désormais disponible dans une région supplémentaire. Amazon Managed Workflows for Apache Airflow (MWAA) est désormais disponible dans la région AWS et en Asie-Pacifique (Thaïlande). [2]

Reliez l'architecture à des résultats mesurables et testez ce dont vous dépendez avant la mise en production.

  • Définissez le résultat mesurable ; livrez le plus petit changement qui le prouve.

Les racks AWS Outposts prennent en charge plusieurs domaines de routage LGW

Rapports AWS What’s New : les racks AWS Outposts prennent en charge plusieurs domaines de routage LGW. Les racks AWS Outposts prennent désormais en charge plusieurs domaines de routage de passerelle locale (LGW), vous permettant de créer jusqu’à 10 domaines de routage isolés par Outpost… [3]

Des garde-fous autour de l'identité, réseau et des dépenses doivent accompagner les zones d'atterrissage de la plateforme, et les budgets doivent être codifiés, pas manuels. Hammer peut regrouper une zone d'atterrissage de base avec des alertes budgétaires et un mappage des propriétaires afin que les équipes puissent la déployer de la même manière à chaque fois.

  • Codifiez une zone d'atterrissage (identité, réseau, journalisation) et déployez-la sur tous les comptes.
  • Activez les alertes de budget/détection d'anomalies et désignez des responsables.
  • Redimensionnez ou planifiez l'arrêt des instances hors production avant la fin du mois.

Une startup de scooters en faillite laisse une seule clé privée pour tout contrôler

The Register (Sécurité) rapporte : une start-up de scooters en faillite a laissé une clé privée pour toutes les gouverner. Le propriétaire a rétro-ingéniéré son véhicule, révélant que l'authentification n'a jamais été correctement individualisée. Un propriétaire de e-scooter estonien, verrouillé hors de son propre véhicule après la m… [4]

Attendez-vous à une pression sur la densité des racks, les budgets d'alimentation GPU et la mémoire ; les choix de conception affectent la charge des UPS/PDU et la marge de refroidissement. Hammer peut fournir des serveurs IA et pré-positionner la livraison pour correspondre aux mises à niveau de refroidissement, et traduire le dimensionnement du modèle en une nomenclature commandable.

  • Modélisez le tirage maximal du rack ; confirmez la marge de manœuvre UPS/PDU pour la densité cible.
  • Comparez le débit NVMe à la concurrence d'inférence attendue.
  • Verrouillez les dates de livraison pour les serveurs IA afin de les aligner sur les changements de refroidissement.

Probablement pas la meilleure sécurité au monde : les bracelets Carlsberg divulguent des photos de visiteurs

The Register (Sécurité) rapporte : Probablement pas la meilleure sécurité au monde : les bracelets Carlsberg divulguent des photos de visiteurs. Un chercheur montre comment n'importe qui peut accéder aux noms et vidéos des participants à l'expérience de Copenhague. Exclusif : l'exposition Carlsberg à Copenhague propose une multitude d'activités amusantes… [5]

Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, et non seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance.

  • Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
  • Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
  • Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.

Références

  1. The Register (Sécurité) - Mandiant publie un outil de craquage rapide d'identifiants, pour hâter la mort d'un mauvais protocole
  2. AWS What’s New - Amazon MWAA désormais disponible dans une région supplémentaire
  3. AWS What’s New - Les racks AWS Outposts prennent en charge plusieurs domaines de routage LGW
  4. The Register (Sécurité) - Une startup de trottinettes en faillite laisse une clé privée pour toutes les gouverner
  5. The Register (Sécurité) - Probablement pas la meilleure sécurité au monde : les bracelets Carlsberg divulguent des photos de visiteurs