A semana que terminou em 25 de janeiro de 2026 focou em IA, redes, segurança e nuvem no Reino Unido e na região EMEA. Selecionamos as principais notícias com impacto prático e as medidas concretas que os parceiros podem tomar esta semana.
A Pwn2Own Automotive 2026 descobre 76 empresas com histórico de inadimplência de ações (zero-day) e paga mais de US$ 1 milhão em indenizações
O Register (Segurança) relata: Pwn2Own Automotive 2026 descobre 76 vulnerabilidades zero-day e paga mais de US$ 1 milhão. Além disso, cibercriminosos sofrem violações de segurança, a Gemini revela o calendário e mais notícias sobre segurança da informação em resumo. Foram alguns dias sombrios para os sistemas de software automotivos na semana passada… [1]
Espere pressão sobre a densidade de racks, orçamentos de energia da GPU e da memória ; as escolhas de design afetam a carga do UPS/PDU e a capacidade de refrigeração. A Hammer pode fornecer servidores de IA e pré-configurar a entrega para corresponder às atualizações de refrigeração, além de traduzir o dimensionamento do modelo em uma lista de materiais pronta para pedido.
- Consumo máximo de energia no rack; confirme a capacidade disponível do UPS/PDU para a densidade desejada.
- Compare o desempenho da rede NVMe com a concorrência de inferência esperada .
- Defina as datas de entrega dos servidores de IA para que coincidam com as mudanças no sistema de refrigeração.
O orçamento do Reino Unido para tecnologia de fronteiras aumenta em £100 milhões, enquanto o Ministério do Interior foca em travessias de pequenas embarcações
O Register (Segurança) relata: Orçamento para tecnologia de fronteiras do Reino Unido aumenta em £100 milhões, enquanto o Ministério do Interior mira travessias de pequenas embarcações. Dados de drones, satélites e outras fontes são combinados para monitorar embarcações indesejadas. O Ministério do Interior do Reino Unido está gastando até £100 milhões em tecnologia de inteligência, em parte para combater… [2]
A latência para os pontos de inspeção e o alcance dos PoPs agora moldam a experiência tanto quanto a largura de banda bruta; o tempo de failover precisa de tempo, não de teoria. O Hammer pode alinhar os SKUs SASE/SD-WAN à quantidade de filiais e aos prazos de entrega, além de sequenciar as implementações para evitar surpresas com oscilações de link.
- Meça a latência do usuário até o SASE e capture a variância.
- Implementar políticas de túnel dividido (split-tunnel) para aplicativos de colaboração; registrar perda de pacotes.
- Falhas de ramificação temporal sob oscilação de link controlada.
A CISA não participará da maior conferência do setor de segurança da informação este ano
O Register (Segurança) relata: A CISA não participará da maior conferência do setor de segurança da informação este ano. Mas a ex-chefe da CISA e nova CEO da RSAC, Jen Easterly, estará lá. Exclusivo: A Agência de Segurança Cibernética e de Infraestrutura dos EUA não participará da conferência anual RSA… [3]
Os controles devem resistir a simulações reais de phishing e ransomware; não basta apenas recorrer a políticas — os pontos de recuperação e os limites de identidade são os pontos de falha. A Hammer pode integrar o backup do Microsoft 365 e a transferência gerenciada de um SOC em um de implementação com cronogramas definidos.
- Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO (Tempo de Recuperação).
- Mapear a cobertura de MFA e acesso condicional para aplicativos de alto risco.
- Simule um ataque de phishing de 30 minutos e cronometre o roteiro.
O Auto Scaling do EC2 introduz novos mecanismos para proteção contra exclusão de grupos
O AWS What's New relata: EC2 Auto Scaling introduz novos mecanismos para proteção contra exclusão de grupos. O EC2 Auto Scaling está introduzindo um novo dimensionamento automático de chave de condição de política. [4]
As diretrizes de identidade, rede e gastos precisam ser implementadas juntamente com as zonas de aterrissagem da plataforma, e os orçamentos devem ser codificados, não definidos manualmente.
- Codifique uma zona de destino (identidade, rede, registro) e implemente-a em todas as contas.
- Ative os alertas de orçamento/detecção de anomalias e atribua responsáveis.
- Ajuste o tamanho ou desative as instâncias de não produção antes do final do mês.
Kits de ciberataque com inteligência artificial são "apenas uma questão de tempo", alerta executivo do Google
O Register (Segurança) relata: Kits de ciberataque com inteligência artificial são 'apenas uma questão de tempo', alerta executivo do Google. Chefe de segurança afirma que criminosos já estão automatizando fluxos de trabalho, com ferramentas completas de ponta a ponta provavelmente disponíveis em poucos anos. CISOs devem se preparar para "um mundo realmente diferente"… [5]
Os controles devem resistir a simulações reais de phishing e ransomware, e não apenas às políticas — os pontos de recuperação e os limites de identidade são os pontos de falha.
- Execute um teste de restauração a partir de um conjunto de backup imutável e registre o RTO (Tempo de Recuperação).
- Mapear a cobertura de MFA e acesso condicional para aplicativos de alto risco.
- Simule um ataque de phishing de 30 minutos e cronometre o roteiro.
Referências
- The Register (Segurança) - Pwn2Own Automotive 2026 descobre 76 vulnerabilidades de dia zero e paga mais de US$ 1 milhão
- The Register (Segurança) - Orçamento para tecnologia de fronteiras no Reino Unido aumenta em £100 milhões, enquanto o Ministério do Interior mira em travessias de pequenas embarcações
- The Register (Segurança) - A CISA não participará da maior conferência do setor de segurança da informação este ano
- Novidades da AWS - O Auto Scaling do EC2 introduz novos mecanismos para proteção contra exclusão de grupos
- The Register (Segurança) - Kits de ciberataque com inteligência artificial são 'apenas uma questão de tempo', alerta executivo do Google