Ugen, der sluttede den 25. januar 2026, satte fokus på AI, netværk, sikkerhed og cloud i Storbritannien og EMEA. Vi har kogt det ned til de få historier med praktisk effekt - og konkrete skridt, som partnere kan tage i denne uge.
Pwn2Own Automotive 2026 afdækker 76 nuldags-forsøg og udbetaler mere end 1 million dollars
The Register (Sikkerhed) rapporterer: Pwn2Own Automotive 2026 afdækker 76 zero-days-angreb, udbetaler mere end $1 million. Derudover bliver cyberkriminelle hacket, Gemini afslører kalenderen og mere infosec i korte træk. Det var et par mørke dage for softwaresystemer til bilindustrien i sidste uge… [1]
Forvent pres på racktæthed, GPU-strømbudgetter og hukommelsesbåndbredde ; designvalg påvirker UPS/PDU-belastning og kølekapacitet. Hammer kan finde AI-servere og levering før fasen, der matcher køleopgraderinger, og oversætte modelstørrelser til en bestillingsbar stykliste.
- Modellér peak rack-træk; bekræft UPS/PDU-headroom for måltæthed.
- Benchmark NVMe-gennemstrømning mod forventet inferenssamtidighed .
- Fastlås leveringsdatoer for AI-servere, så de passer til ændringer i køling.
Det britiske budget for grænseteknologi stiger med 100 millioner pund, da indenrigsministeriet sigter mod overfarter med små både
The Register (Sikkerhed) rapporterer: Det britiske budget for grænseteknologi stiger med £100 millioner, da indenrigsministeriet sigter mod at krydse små både. Drone-, satellit- og andre data kombineres for at overvåge uønskede fartøjer. Det britiske indenrigsministerium bruger op til £100 millioner på efterretningsteknologi, delvist for at tackle ... [2]
Latens til inspektionspunkter og PoP-rækkevidde former nu oplevelsen lige så meget som rå båndbredde; failover-timing kræver timing, ikke teori. Hammer kan justere SASE/SD-WAN SKU'er til filialantal og leveringstider og sekvensere udrulninger for at undgå overraskelser i forbindelse med link-flaps.
- Mål brugerlatens til nærmeste SASE PoP og indfang variansen.
- Pilotprojekt med split-tunnel-politikker for samarbejdsapps; registrer pakketab.
- Tidsgren-failover under kontrolleret linkflap.
CISA deltager ikke i infosec-branchens største konference i år
The Register (Security) rapporterer: CISA deltager ikke i infosec-branchens største konference i år. Men den tidligere CISA-chef og nye RSAC-direktør Jen Easterly vil være der eksklusivt. Det amerikanske agentur for cybersikkerhed og infrastruktursikkerhed deltager ikke i den årlige RSA-konference... [3]
Kontroller skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun policy-recovery-punkter og identitetsgrænser er fejlpunkter. Hammer kan samle Microsoft 365-backup og en administreret SOC-overdragelse i en gentagelig udrulningsplan med tidslinjer.
- Kør en gendannelsestest fra et uforanderligt backupsæt, og registrer RTO.
- Kortlæg MFA og betinget adgangsdækning for apps med høj risiko.
- Udfør en 30-minutters phishing-øvelse, og tag tid på runbooken.
EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning
AWS What's New rapporterer: EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning. EC2 Auto Scaling introducerer en ny autoskalering af politikbetingelsesnøgler. [4]
Gelændere omkring identitet, netværk og udgifter skal følge platformlandingszonerne, og budgetter bør kodificeres, ikke være manuelle.
- Kodifier en landingszone (identitet, netværk, logføring) og implementer den på alle konti.
- Aktivér budgetadvarsler/detektion af anomalier og tildel ejere.
- Find den rigtige størrelse eller planlæg ikke-produktionsforekomster inden månedens udgang.
AI-drevne cyberangrebssæt er 'bare et spørgsmål om tid', advarer Google-chef
The Register (Sikkerhed) rapporterer: AI-drevne cyberangrebssæt er 'kun et spørgsmål om tid', advarer Google-chef. Sikkerhedschef siger, at kriminelle allerede automatiserer arbejdsgange, med komplette end-to-end-værktøjer, der sandsynligvis vil være tilgængelige inden for få år. IT-chefer skal forberede sig på "en virkelig anderledes verden"... [5]
Kontroller skal kunne modstå reelle phishing- og ransomware-øvelser, ikke kun policy-gendannelsespunkter og identitetsgrænser er fejlpunkter.
- Kør en gendannelsestest fra et uforanderligt backupsæt, og registrer RTO.
- Kortlæg MFA og betinget adgangsdækning for apps med høj risiko.
- Udfør en 30-minutters phishing-øvelse, og tag tid på runbooken.
Referencer
- The Register (Sikkerhed) - Pwn2Own Automotive 2026 afdækker 76 nuldage-forsøg og udbetaler mere end 1 million dollars
- The Register (Sikkerhed) - Det britiske budget for grænseteknologi stiger med £100 millioner, da indenrigsministeriet sigter mod overfarter med små både
- The Register (Sikkerhed) - CISA deltager ikke i infosec-branchens største konference i år
- AWS Nyheder - EC2 Auto Scaling introducerer nye mekanismer til beskyttelse mod gruppesletning
- The Register (Sikkerhed) - AI-drevne cyberangrebssæt er 'bare et spørgsmål om tid', advarer Google-chef