Week eindigend op 18 januari 2026 vestigde de aandacht op beveiliging, infrastructuur, cloud en AI in het VK en EMEA. We hebben het teruggebracht tot de paar verhalen met praktische impact - en concrete stappen die partners deze week kunnen nemen.
Mandiant brengt snelle credential-cracker uit om de dood van een slecht protocol te bespoedigen
The Register (Security) meldt: Mandiant brengt snelle credential-cracker uit om de dood van een slecht protocol te bespoedigen. PLUS: Marine-spion naar de gevangenis gestuurd voor 200 maanden; Black Axe opnieuw opgerold; wetsvoorstel wil ICE-apps aan banden leggen; en meer Infosec In Brief PLUS: Google’s security-afdeling… [1]
Controles moeten bestand zijn tegen echte phishing- en ransomware-oefeningen, niet alleen beleidsherstelpunten en identiteitsgrenzen zijn de faalpunten. Hammer kan Microsoft 365-back-up en een beheerde SOC-overdracht bundelen in een herhaalbaar uitrol plan met tijdlijnen.
- Voer een hersteltest uit vanaf een onveranderlijke back-upset en noteer de RTO.
- Breng MFA- en voorwaardelijke toegangsdekking voor risicovolle apps in kaart.
- Voer een phishing-oefening van 30 minuten uit en meet de tijd van het run-book.
Amazon MWAA nu beschikbaar in extra regio
AWS What’s New meldt: Amazon MWAA nu beschikbaar in extra regio. Amazon Managed Workflows for Apache Airflow (MWAA) is nu beschikbaar in de AWS-regio en Azië-Pacific (Thailand). [2]
Koppel architectuur aan meetbare resultaten en test waar je van afhankelijk bent vóór de go-live.
- Definieer het meetbare resultaat; lever de kleinste wijziging die dit bewijst.
AWS Outposts-racks ondersteunen meerdere LGW-routeringsdomeinen
AWS What’s New meldt: AWS Outposts racks ondersteunen meerdere LGW-routeringsdomeinen. AWS Outposts racks ondersteunen nu meerdere lokale gateway (LGW) routeringsdomeinen, waardoor u tot 10 geïsoleerde routeringsdomeinen per Outpost kunt creëren… [3]
Richtlijnen rond identiteit, netwerk en uitgaven moeten worden meegeleverd met de platform-landingzones en budgetten moeten worden gecodificeerd, niet handmatig. Hammer kan een basis- landingzone leveren met budgetwaarschuwingen en eigenaarschapstoewijzing, zodat teams deze elke keer op dezelfde manier kunnen implementeren.
- Codificeer een landingszone (identiteit, netwerk, logging) en implementeer dit in alle accounts.
- Schakel budgetwaarschuwingen/anomaliedetectie in en wijs eigenaren toe.
- Pas de grootte aan of plan niet-productie-instanties uit vóór het einde van de maand.
Failliete scootermarktstartup liet één privésleutel achter om ze allemaal te regeren
The Register (Security) meldt: Failliete scootermaker liet één privésleutel achter om ze allemaal te regeren. Eigenaar reverse-engineerde zijn rit en ontdekte dat authenticatie nooit goed geïndividualiseerd was. Een Estse e-scooterbezitter die buitengesloten was van zijn eigen rit na de m… [4]
Verwacht druk op rackdichtheid, GPU-vermogensbudgetten en geheugen bandbreedte; ontwerpkeuzes beïnvloeden UPS/PDU-belasting en koelingsruimte. Hammer kan AI-servers leveren en levering vooraf plannen om aan te sluiten bij koelingsupgrades, en modelschaling vertalen naar een bestelbare BOM.
- Modelleer de piekbelasting van het rack; bevestig de UPS/PDU-headroom voor de beoogde dichtheid.
- Benchmark NVMe-doorvoer tegen verwachte inferentie gelijktijdigheid.
- Leg leverdata vast voor AI-servers om deze af te stemmen op koelingswijzigingen.
Waarschijnlijk niet de beste beveiliging ter wereld: Carlsberg-polsbandjes lekken bezoekersfoto's
The Register (Security) meldt: Waarschijnlijk niet de beste beveiliging ter wereld: Carlsberg-polsbandjes lekken bezoekersfoto's. Onderzoeker toont aan hoe iedereen de namen en video's van bezoekers van de Copenhagen Experience kan bekijken. Exclusief De Carlsberg-tentoonstelling in Kopenhagen biedt een hoop leuke act… [5]
Beheersmaatregelen moeten standhouden bij echte phishing- en ransomware-oefeningen, niet alleen bij beleidsherstelpunten; identiteitsgrenzen zijn de faalpunten.
- Voer een hersteltest uit vanaf een onveranderlijke back-upset en noteer de RTO.
- Breng MFA- en voorwaardelijke toegangsdekking voor risicovolle apps in kaart.
- Voer een phishing-oefening van 30 minuten uit en meet de tijd van het run-book.
Referenties
- The Register (Security) - Mandiant brengt snelle credential-kraker uit om de dood van een slecht protocol te bespoedigen
- AWS What’s New - Amazon MWAA nu beschikbaar in extra regio
- AWS What’s New - AWS Outposts-racks ondersteunen meerdere LGW-routeringsdomeinen
- The Register (Security) - Failliete scootermarktstart-up liet één privésleutel achter om ze allemaal te regeren
- The Register (Security) - Waarschijnlijk niet de beste beveiliging ter wereld: Carlsberg-polsbandjes lekken bezoekersfoto's