Week eindigend op 25 januari 2026 vestigde de aandacht op AI, netwerken, beveiliging en cloud in het VK en EMEA. We hebben het teruggebracht tot de paar verhalen met praktische impact - en concrete stappen die partners deze week kunnen nemen.
Pwn2Own Automotive 2026 ontdekt 76 zero-days en betaalt meer dan $1M uit
The Register (Security) meldt: Pwn2Own Automotive 2026 onthult 76 zero-days, betaalt meer dan $1M uit. Ook: cybercriminelen worden gehackt, Gemini lekt de kalendergeheimen, en meer infosec in het kort. Het was een donkere paar dagen voor automotive softwaresystemen vorige week… [1]
Verwacht druk op rackdichtheid, GPU-vermogensbudgetten en geheugen bandbreedte; ontwerpkeuzes beïnvloeden UPS/PDU-belasting en koelingsruimte. Hammer kan AI-servers leveren en levering vooraf plannen om aan te sluiten bij koelingsupgrades, en modelschaling vertalen naar een bestelbare BOM.
- Modelleer de piekbelasting van het rack; bevestig de UPS/PDU-headroom voor de beoogde dichtheid.
- Benchmark NVMe-doorvoer tegen verwachte inferentie gelijktijdigheid.
- Leg leverdata vast voor AI-servers om deze af te stemmen op koelingswijzigingen.
Brits grensbewakingstechnologiebudget groeit met £100M terwijl het ministerie van Binnenlandse Zaken kleine bootovertochten aanpakt
The Register (Security) meldt: Brits grens-techbudget groeit met £100M terwijl Home Office zich richt op overtochten met kleine boten. Drone-, satelliet- en andere gegevens worden gecombineerd om ongewenste vaartuigen te monitoren. Het Britse Home Office geeft tot £100 miljoen uit aan inlichtingentechnologie, mede om t… [2]
Latentie naar inspectiepunten en PoP-bereik bepalen nu de ervaring net zozeer als ruwe bandbreedte; failover-timing vereist timing, geen theorie. Hammer kan SASE/SD-WAN SKU's afstemmen op het aantal vestigingen en doorlooptijden, en uitrolsequenties plannen om verrassingen bij link-flapping te voorkomen.
- Meet de gebruikerslatentie tot de dichtstbijzijnde SASE PoP en leg de variantie vast.
- Pilot split-tunnel beleid voor samenwerkingsapps; registreer pakketverlies.
- Meet de failover-tijd van de vestiging bij een gecontroleerde link-flap.
CISA zal dit jaar niet aanwezig zijn op de grootste conferentie van de infosec-industrie
The Register (Security) meldt: CISA zal dit jaar niet aanwezig zijn op de grootste infosec-conferentie van de branche. Maar ex-CISA-baas en nieuwe RSAC-CEO Jen Easterly zal er exclusief bij zijn. De Amerikaanse Cybersecurity and Infrastructure Security Agency zal niet aanwezig zijn op de jaarlijkse RSA Confe… [3]
Controles moeten bestand zijn tegen echte phishing- en ransomware-oefeningen, niet alleen beleidsherstelpunten en identiteitsgrenzen zijn de faalpunten. Hammer kan Microsoft 365-back-up en een beheerde SOC-overdracht bundelen in een herhaalbaar uitrol plan met tijdlijnen.
- Voer een hersteltest uit vanaf een onveranderlijke back-upset en noteer de RTO.
- Breng MFA- en voorwaardelijke toegangsdekking voor risicovolle apps in kaart.
- Voer een phishing-oefening van 30 minuten uit en meet de tijd van het run-book.
EC2 Auto Scaling introduceert nieuwe mechanismen voor bescherming tegen het verwijderen van groepen
AWS What’s New meldt: EC2 Auto Scaling introduceert nieuwe mechanismen voor bescherming tegen groepsverwijdering. EC2 Auto Scaling introduceert een nieuwe beleidsvoorwaardesleutel autoscaling. [4]
Richtlijnen rondom identiteit, netwerk en uitgaven moeten worden meegeleverd met de platform-landingzones en budgetten moeten worden gecodificeerd, niet handmatig.
- Codificeer een landingszone (identiteit, netwerk, logging) en implementeer dit in alle accounts.
- Schakel budgetwaarschuwingen/anomaliedetectie in en wijs eigenaren toe.
- Pas de grootte aan of plan niet-productie-instanties uit vóór het einde van de maand.
AI-gestuurde cyberaanvalkits zijn 'slechts een kwestie van tijd,' waarschuwt Google-topman
The Register (Security) meldt: AI-gestuurde cyberaanvalkits zijn 'slechts een kwestie van tijd,' waarschuwt Google-topman. De beveiligingschef zegt dat criminelen al workflows automatiseren, met volledige end-to-end tools waarschijnlijk binnen enkele jaren. CISO's moeten zich voorbereiden op "een echt andere wereld"… [5]
Beheersmaatregelen moeten standhouden bij echte phishing- en ransomware-oefeningen, niet alleen bij beleidsherstelpunten; identiteitsgrenzen zijn de faalpunten.
- Voer een hersteltest uit vanaf een onveranderlijke back-upset en noteer de RTO.
- Breng MFA- en voorwaardelijke toegangsdekking voor risicovolle apps in kaart.
- Voer een phishing-oefening van 30 minuten uit en meet de tijd van het run-book.
Referenties
- The Register (Security) - Pwn2Own Automotive 2026 ontdekt 76 zero-days en betaalt meer dan $1M uit
- The Register (Security) - Brits budget voor grensbeveiligingstechnologie stijgt met £100M terwijl het ministerie van Binnenlandse Zaken zich richt op overtochten met kleine boten
- The Register (Security) - CISA zal dit jaar niet aanwezig zijn op de grootste infosec-conferentie van de branche
- AWS What’s New - EC2 Auto Scaling introduceert nieuwe mechanismen voor bescherming tegen het verwijderen van groepen
- The Register (Security) - AI-gestuurde cyberaanvalkits zijn 'slechts een kwestie van tijd,' waarschuwt Google-directeur