La semaine se terminant le 25 janvier 2026 a mis l'accent sur l'IA, les réseaux, la sécurité et le cloud au Royaume-Uni et en EMEA. Nous l'avons réduit aux quelques histoires ayant un impact pratique - et aux mesures concrètes que les partenaires peuvent prendre cette semaine.
Pwn2Own Automotive 2026 découvre 76 zero-days et verse plus d'un million de dollars
The Register (Security) rapporte : Pwn2Own Automotive 2026 découvre 76 zero-days et verse plus d'un million de dollars. Aussi, des cybercriminels sont piratés, Gemini révèle les secrets du calendrier, et plus d'infos en bref. Ce fut une sombre période pour les systèmes logiciels automobiles la semaine dernière… [1]
Attendez-vous à une pression sur la densité des racks, les budgets d'alimentation GPU et la mémoire ; les choix de conception affectent la charge des UPS/PDU et la marge de refroidissement. Hammer peut fournir des serveurs IA et pré-positionner la livraison pour correspondre aux mises à niveau de refroidissement, et traduire le dimensionnement du modèle en une nomenclature commandable.
- Modélisez le tirage maximal du rack ; confirmez la marge de manœuvre UPS/PDU pour la densité cible.
- Comparez le débit NVMe à la concurrence d'inférence attendue.
- Verrouillez les dates de livraison pour les serveurs IA afin de les aligner sur les changements de refroidissement.
Le budget technologique frontalier du Royaume-Uni augmente de 100 millions de livres alors que le ministère de l'Intérieur cible les traversées de petits bateaux
The Register (Security) rapporte : le budget technologique des frontières britanniques augmente de 100 millions de livres sterling alors que le Home Office cible les traversées de petites embarcations. Les données de drones, satellites et autres sont combinées pour surveiller les navires indésirables. Le Home Office britannique dépense jusqu'à 100 millions de livres sterling en technologie de renseignement, en partie pour lutter contre… [2]
La latence vers les points d'inspection et la portée des PoP façonnent désormais l'expérience autant que la bande passante brute ; le timing du basculement nécessite de la précision, pas de la théorie. Hammer peut aligner les références SASE/SD-WAN sur le nombre de succursales et les délais, et séquencer les déploiements pour éviter les surprises de fluctuation de liaison.
- Mesurez la latence utilisateur jusqu'au SASE PoP le plus proche et capturez la variance.
- Testez des politiques de tunnel fractionné pour les applications de collaboration ; enregistrez la perte de paquets.
- Testez le basculement de branche lors d'un flap de lien contrôlé.
La CISA n'assistera pas à la plus grande conférence de l'industrie de la sécurité informatique cette année
The Register (Sécurité) rapporte : la CISA n'assistera pas à la plus grande conférence de l'industrie de la sécurité de l'information cette année. Mais l'ancienne patronne de la CISA et nouvelle PDG de RSAC, Jen Easterly, y sera en exclusivité. L'Agence américaine de cybersécurité et de sécurité des infrastructures n'assistera pas à la conférence annuelle RSA… [3]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, pas seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance. Hammer peut regrouper la sauvegarde Microsoft 365 et une transition SOC gérée dans un plan de déploiement reproductible avec des échéanciers.
- Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
- Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
- Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.
EC2 Auto Scaling introduit de nouveaux mécanismes pour la protection contre la suppression de groupes
AWS What’s New rapporte : EC2 Auto Scaling introduit de nouveaux mécanismes pour la protection contre la suppression de groupes. EC2 Auto Scaling introduit une nouvelle clé de condition de politique autoscaling. [4]
Des garde-fous autour de l'identité, du réseau et des dépenses doivent être intégrés aux zones d'atterrissage de la plateforme, et les budgets doivent être codifiés, pas manuels.
- Codifiez une zone d'atterrissage (identité, réseau, journalisation) et déployez-la sur tous les comptes.
- Activez les alertes de budget/détection d'anomalies et désignez des responsables.
- Redimensionnez ou planifiez l'arrêt des instances hors production avant la fin du mois.
Les kits de cyberattaque propulsés par l'IA ne sont 'qu'une question de temps,' prévient un dirigeant de Google
The Register (Sécurité) rapporte : les kits de cyberattaque alimentés par l'IA ne sont 'qu'une question de temps,' prévient un dirigeant de Google. Le responsable de la sécurité affirme que les criminels automatisent déjà leurs flux de travail, avec des outils complets de bout en bout probablement disponibles d'ici quelques années. Les RSSI doivent se préparer à "un monde vraiment différent"… [5]
Les contrôles doivent résister à de véritables exercices de phishing et de ransomware, et non seulement aux points de récupération de politique ; les limites d'identité sont les points de défaillance.
- Exécutez un test de restauration à partir d'un ensemble de sauvegarde immuable et enregistrez le RTO.
- Cartographiez la couverture MFA et d'accès conditionnel pour les applications à haut risque.
- Organisez un exercice de phishing de 30 minutes et chronométrez le run-book.
Références
- The Register (Sécurité) - Pwn2Own Automotive 2026 découvre 76 failles zero-day et verse plus d'un million de dollars
- The Register (Sécurité) - Le budget technologique des frontières britanniques augmente de 100 millions de livres sterling alors que le ministère de l'Intérieur cible les traversées de petits bateaux
- The Register (Security) - CISA won't attend infosec industry's biggest conference this year
- AWS What’s New - EC2 Auto Scaling Introduces New Mechanisms for Group Deletion Protection
- The Register (Security) - AI-powered cyberattack kits are 'just a matter of time,' warns Google exec