Passer au contenu principal
26 janvier 2026 Hammer Enterprise

Mise à jour hebdomadaire de Hammer, semaine se terminant le 25 janvier 2026

La semaine du 25 janvier 2026 a été marquée par l'actualité de l'IA, des réseaux, de la sécurité et du cloud au Royaume-Uni et dans la zone EMEA. Nous avons sélectionné les principaux points à fort impact pratique et les mesures concrètes que les partenaires peuvent prendre dès cette semaine.

Pwn2Own Automotive 2026 découvre 76 failles zero-day et verse plus d'un million de dollars

The Register (Security) rapporte : Pwn2Own Automotive 2026 découvre 76 failles zero-day et verse plus d’un million de dollars. Par ailleurs, des cybercriminels sont victimes d’une intrusion, Gemini dévoile son calendrier, et autres actualités en matière de sécurité informatique. La semaine dernière a été particulièrement difficile pour les systèmes logiciels automobiles… [1]

Il faut s'attendre à une forte pression sur la densité des racks, la consommation énergétique des GPU et mémoire ; les choix de conception influent sur la charge des onduleurs/PDU et la marge de refroidissement. Hammer peut fournir des serveurs d'IA et préparer la livraison en fonction des mises à niveau du refroidissement, et convertir le dimensionnement du modèle en une nomenclature commandable.

  • Modéliser la consommation maximale du rack ; confirmer la marge de sécurité UPS/PDU pour la densité cible.
  • Évaluer le débit NVMe par rapport à d'inférence .
  • Verrouiller les dates de livraison des serveurs d'IA pour les aligner sur les changements de refroidissement.

Le budget alloué par le ministère de l'Intérieur aux technologies frontalières britanniques augmente de 100 millions de livres sterling, le ministère ciblant les passages de petites embarcations

Le Register (Security) rapporte : Le budget britannique alloué aux technologies frontalières augmente de 100 millions de livres sterling, le ministère de l’Intérieur ciblant les traversées de petites embarcations. Drones, satellites et autres données sont combinés pour surveiller les navires indésirables. Le ministère de l’Intérieur britannique dépense jusqu’à 100 millions de livres sterling en technologies de renseignement, notamment pour lutter contre… [2]

La latence jusqu'aux points d'inspection et la portée des PoP influencent désormais autant l'expérience utilisateur que la bande passante brute ; le timing du basculement nécessite une planification précise, et non de la théorie. Hammer permet d'aligner les références SASE/SD-WAN sur le nombre de succursales et les délais de déploiement, et de séquencer les déploiements pour éviter les interruptions de liaison inattendues.

  • Mesurer la latence de l'utilisateur jusqu'au SASE et capturer la variance.
  • Politiques de tunnelage fractionné pilotes pour les applications de collaboration ; enregistrement des pertes de paquets.
  • Basculement temporel sous basculement de liaison contrôlé.

La CISA ne participera pas à la plus grande conférence du secteur de la cybersécurité cette année

The Register (Security) rapporte : La CISA ne participera pas à la plus grande conférence du secteur de la cybersécurité cette année. Mais l’ancienne directrice de la CISA et nouvelle PDG de RSAC, Jen Easterly, y sera présente. Exclusif : L’Agence américaine de cybersécurité et de sécurité des infrastructures ne participera pas à la conférence annuelle RSA… [3]

Les contrôles doivent résister à de véritables exercices de phishing et de ransomware ; les points de restauration des politiques et les limites d’identité constituent les points faibles. Hammer peut intégrer la sauvegarde Microsoft 365 et une transition SOC gérée dans un de déploiement assorti d’échéanciers.

  • Effectuez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
  • Cartographiez la couverture de l'authentification multifacteur (MFA) et de l'accès conditionnel pour les applications à haut risque.
  • Organisez un exercice de phishing de 30 minutes et chronométrez le déroulement de l'opération.

EC2 Auto Scaling introduit de nouveaux mécanismes de protection contre la suppression de groupes

AWS What's New annonce : EC2 Auto Scaling introduit de nouveaux mécanismes de protection contre la suppression de groupes. EC2 Auto Scaling introduit une nouvelle mise à l'échelle automatique basée sur une clé de condition de stratégie. [4]

Des garde-fous concernant l'identité, le réseau et les dépenses doivent être intégrés à la plateforme ; les zones d'atterrissage et les budgets doivent être codifiés et non manuels.

  • Codifier une zone d'atterrissage (identité, réseau, journalisation) et la déployer sur tous les comptes.
  • Activer les alertes budgétaires/la détection des anomalies et désigner des responsables.
  • Ajustez la taille ou planifiez les instances hors production avant la fin du mois.

Les kits de cyberattaque basés sur l'IA ne sont « qu'une question de temps », prévient un cadre de Google

The Register (Security) rapporte : « Les kits de cyberattaque basés sur l’IA ne sont qu’une question de temps », avertit un cadre de Google. Le responsable de la sécurité affirme que les criminels automatisent déjà les flux de travail et que des outils complets de bout en bout seront probablement disponibles d’ici quelques années. Les RSSI doivent se préparer à un monde radicalement différent… [5]

Les contrôles doivent résister à de véritables exercices de phishing et de ransomware ; les points de reprise des politiques et les limites d'identité ne sont pas les seuls points de défaillance.

  • Effectuez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
  • Cartographiez la couverture de l'authentification multifacteur (MFA) et de l'accès conditionnel pour les applications à haut risque.
  • Organisez un exercice de phishing de 30 minutes et chronométrez le déroulement de l'opération.

Références

  1. The Register (Sécurité) - Pwn2Own Automotive 2026 découvre 76 failles zero-day et verse plus d'un million de dollars
  2. The Register (Sécurité) - Le budget britannique alloué aux technologies frontalières augmente de 100 millions de livres sterling, le ministère de l'Intérieur ciblant les passages de petites embarcations
  3. The Register (Sécurité) - La CISA ne participera pas à la plus grande conférence du secteur de la cybersécurité cette année
  4. Nouveautés AWS : EC2 Auto Scaling introduit de nouveaux mécanismes de protection contre la suppression de groupes
  5. The Register (Sécurité) - Les kits de cyberattaque basés sur l'IA ne sont « qu'une question de temps », avertit un cadre de Google