Uken som sluttet 25. januar 2026 satte fokus på AI, nettverk, sikkerhet og skytjenester i Storbritannia og EMEA. Vi har kokt det ned til noen få historier med praktisk innvirkning – og konkrete skritt partnere kan ta denne uken.
Pwn2Own Automotive 2026 avdekker 76 nulldagershendelser og utbetaler mer enn 1 million dollar
The Register (Sikkerhet) rapporterer: Pwn2Own Automotive 2026 avdekker 76 nulldagers brudd, utbetaler mer enn 1 million dollar. I tillegg blir nettkriminelle hacket, Gemini avslører kalenderbønnene og mer infosec i korte trekk. Det var noen mørke dager for programvaresystemer for bilindustrien forrige uke… [1]
Forvent press på racktetthet, GPU-strømbudsjetter og minnebåndbredde ; designvalg påvirker UPS/PDU-lasting og kjølekapasitet. Hammer kan finne frem til AI-servere og levering før trinn for å matche kjøleoppgraderinger, og oversette modellstørrelser til en bestillingsbar BOM.
- Modell toppstativtrekk; bekreft UPS/PDU-takhøyde for måltetthet.
- Benchmark NVMe-gjennomstrømning mot forventet samtidighet i slutninger.
- Lås leveringsdatoer for AI-servere slik at de samsvarer med endringer i kjøling.
Storbritannias grenseteknologibudsjett øker med 100 millioner pund ettersom innenriksdepartementet sikter mot små båtkryssinger
The Register (Sikkerhet) rapporterer: Storbritannias grenseteknologibudsjett øker med 100 millioner pund ettersom innenriksdepartementet sikter seg inn på småbåtoverfarter. Drone, satellitt og andre data kombineres for å overvåke uønskede fartøy. Det britiske innenriksdepartementet bruker opptil 100 millioner pund på etterretningsteknologi, delvis for å takle ... [2]
Latens til inspeksjonspunkter og PoP-rekkevidde former nå opplevelsen like mye som rå båndbredde; failover-timing trenger timing, ikke teori. Hammer kan justere SASE/SD-WAN SKU-er til antall grener og ledetider, og sekvensere utrullinger for å unngå overraskelser knyttet til lenkeflapper.
- Mål brukerforsinkelse til nærmeste SASE PoP og registrer varians.
- Pilotprogrammer for delt tunnel-policyer for samarbeidsapper; registrer pakketap.
- Tidsgren-failover under kontrollert lenkeklaff.
CISA deltar ikke på årets største konferanse innen informasjonssikkerhetsbransjen
The Register (Sikkerhet) rapporterer: CISA vil ikke delta på infosec-bransjens største konferanse i år. Men tidligere CISA-sjef og ny RSAC-sjef Jen Easterly vil være der eksklusivt. Det amerikanske byrået for cybersikkerhet og infrastruktursikkerhet vil ikke delta på den årlige RSA-konferansen ... [3]
Kontrollene må tåle reelle phishing- og ransomware-øvelser, ikke bare policygjenopprettingspunkter og identitetsgrenser er feilpunkter. Hammer kan pakke Microsoft 365-sikkerhetskopiering og en administrert SOC-overføring inn i en repeterbar utrullingsplan med tidslinjer.
- Kjør en gjenopprettingstest fra et uforanderlig sikkerhetskopisett og registrer RTO.
- Kartlegg MFA og betinget tilgangsdekning for høyrisikoapper.
- Gjennomfør en 30-minutters phishing-øvelse og ta tiden på kjøringen.
EC2 Auto Scaling introduserer nye mekanismer for beskyttelse mot gruppesletting
AWS What's New-rapporter: EC2 Auto Scaling introduserer nye mekanismer for beskyttelse mot gruppesletting. EC2 Auto Scaling introduserer en ny autoskalering av nøkkelen til policybetingelsene. [4]
Rekkverk rundt identitet, nettverk og utgifter må følge plattformlandingssonene, og budsjetter bør kodifiseres, ikke være manuelle.
- Kodifier en landingssone (identitet, nettverk, logging) og distribuer til alle kontoer.
- Aktiver budsjettvarsler/avviksdeteksjon og tilordne eiere.
- Riktig størrelse eller planlegg av ikke-produksjonsforekomster før månedsslutt.
AI-drevne cyberangrepssett er «bare et spørsmål om tid», advarer Google-sjef
The Register (Sikkerhet) rapporterer: AI-drevne cyberangrepssett er «bare et spørsmål om tid», advarer Google-sjef. Sikkerhetssjef sier at kriminelle allerede automatiserer arbeidsflyter, med komplette ende-til-ende-verktøy sannsynligvis innen få år. IT-sjefer må forberede seg på «en virkelig annerledes verden»... [5]
Kontroller må tåle reelle phishing- og ransomware-øvelser, ikke bare punkter for gjenoppretting av retningslinjer og identitetsgrenser er feilpunkter.
- Kjør en gjenopprettingstest fra et uforanderlig sikkerhetskopisett og registrer RTO.
- Kartlegg MFA og betinget tilgangsdekning for høyrisikoapper.
- Gjennomfør en 30-minutters phishing-øvelse og ta tiden på kjøringen.
Referanser
- The Register (Sikkerhet) - Pwn2Own Automotive 2026 avdekker 76 nulldagershendelser, utbetaler mer enn 1 million dollar
- The Register (Sikkerhet) - Budsjettet for det britiske grenseteknologiprogrammet øker med 100 millioner pund ettersom innenriksdepartementet sikter seg inn på små båtkryssinger
- The Register (Sikkerhet) – CISA deltar ikke på årets største konferanse i infosec-bransjen
- AWS Hva er nytt – EC2 Auto Scaling introduserer nye mekanismer for beskyttelse mot gruppesletting
- The Register (Sikkerhet) – AI-drevne cyberangrepssett er «bare et spørsmål om tid», advarer Google-sjef