❌

Reading view

There are new articles available, click to refresh the page.

China Hackers Using Brickstorm Backdoor to Target Government, IT Entities

china, flax typhoon,

Chinese-sponsored groups are using the popular Brickstorm backdoor to access and gain persistence in government and tech firm networks, part of the ongoing effort by the PRC to establish long-term footholds in agency and critical infrastructure IT environments, according to a report by U.S. and Canadian security offices.

The post China Hackers Using Brickstorm Backdoor to Target Government, IT Entities appeared first on Security Boulevard.

Dangerous RCE Flaw in React, Next.js Threatens Cloud Environments, Apps

Google, Wiz, Cnapp, Exabeam, CNAPP, cloud threat, detections, threats, CNAP, severless architecture, itte Broadcom report cloud security threat

Security and developer teams are scrambling to address a highly critical security flaw in frameworks tied to the popular React JavaScript library. Not only is the vulnerability, which also is in the Next.js framework, easy to exploit, but React is widely used, including in 39% of cloud environments.

The post Dangerous RCE Flaw in React, Next.js Threatens Cloud Environments, Apps appeared first on Security Boulevard.

AWS Adds Bevy of Tools and Capilities to Improve Cloud Security

maginot, defense,

Amazon Web Services (AWS) this week made an AWS Security Hub for analyzing cybersecurity data in near real time generally available, while at the same time extending the GuardDuty threat detection capabilities it provides to the Amazon Elastic Compute Cloud (Amazon EC2) and Amazon Elastic Container Service (Amazon ECS). Announced at the AWS re:Invent 2025..

The post AWS Adds Bevy of Tools and Capilities to Improve Cloud Security appeared first on Security Boulevard.

ShadyPanda’s Years-Long Browser Hack Infected 4.3 Million Users

workforce, systems, security, security, spyware

A threat group dubbed ShadyPanda exploited traditional extension processes in browser marketplaces by uploading legitimate extensions and then quietly weaponization them with malicious updates, infecting 4.3 million Chrome and Edge users with RCE malware and spyware.

The post ShadyPanda’s Years-Long Browser Hack Infected 4.3 Million Users appeared first on Security Boulevard.

Cybersecurity Coalition to Government: Shutdown is Over, Get to Work

budget open source supply chain cybersecurity ransomware White House Cyber Ops

The Cybersecurity Coalition, an industry group of almost a dozen vendors, is urging the Trump Administration and Congress now that the government shutdown is over to take a number of steps to strengthen the country's cybersecurity posture as China, Russia, and other foreign adversaries accelerate their attacks.

The post Cybersecurity Coalition to Government: Shutdown is Over, Get to Work appeared first on Security Boulevard.

FBI: Account Takeover Scammers Stole $262 Million this Year

hacker, scam, Email, fraud, scam fraud

The FBI says that account takeover scams this year have resulted in 5,100-plus complaints in the U.S. and $262 million in money stolen, and Bitdefender says the combination of the growing number of ATO incidents and risky consumer behavior is creating an increasingly dangerous environment that will let such fraud expand.

The post FBI: Account Takeover Scammers Stole $262 Million this Year appeared first on Security Boulevard.

゜ブリンクラりド最前線――囜家ずクラりドが「䞻暩」を取り戻そうずしおいる

゜ブリンクラりドずは䜕か――「どこにあるか」だけでなく「誰が支配するか」

゜ブリンクラりドずいう蚀葉は「デヌタが囜内にあるクラりド」ずいう意味だけで䜿われるこずもありたすが、より本質的には「特定の囜・地域の法埋ずガバナンスの䞋で、デヌタず運甚の支配暩を確保するクラりド」を指したす。

埓来のクラりドでも、EUのGDPRや日本の個人情報保護法に察応するために「デヌタを特定リヌゞョンに保存する」仕組みは䞀般化しおいたした。しかし、クラりド事業者の倚くは米囜䌁業であり、米囜のCLOUD Actのような域倖適甚法によっお、海倖圓局からのデヌタ開瀺芁求を受けるリスクがあるのではないか、ずいう䞍安は残り続けおいたした。

゜ブリンクラりドは、こうした懞念に察し、次のような远加的な芁玠を組み合わせお察応しようずしたす。たずえば、運甚組織を欧州あるいは特定の囜に本瀟を眮く別䌚瀟ずし、デヌタセンタヌや運甚芁員を完党に地域内で完結させるこず、暗号鍵管理を珟地䞻䜓のみに委ねるこず、運甚ポリシヌず監査を地域の芏制圓局の基準に合わせるこずなどです。

欧州のデゞタル䞻暩を掲げる「Gaia-X」プロゞェクトは、クラりドやデヌタサヌビスを「連合的フェデレヌテッド」に接続し぀぀、利甚者がデヌタの所圚やガバナンスを遞択できる枠組みを敎備しようずしおおり、「誰がサヌビスを提䟛しようずも、最終的なコントロヌルは欧州偎に残す」ずいう思想を䜓珟しおいたす。

蚀い換えれば、゜ブリンクラりドずは「クラりド技術の利䟿性を維持しながら、囜家ずしお・産業ずしおの亀枉力や安党保障リスクをコントロヌルするための仕組み」であり、玔粋な技術トレンドであるず同時に、政治・法制床・安党保障のトレンドでもあるのです。


欧州を䞭心に進む「䞻暩クラりド」構築競争

゜ブリンクラりドの最も掻発な実隓堎は、今のずころ欧州です。背景には、米系クラりドの圧倒的な垂堎支配力ず、GDPRや米CLOUD Actなどをめぐる法的・政治的な緊匵関係がありたす。

フランスでは、2021幎に「cloud de confiance信頌できるクラりド」ずいうドクトリンを掲げ、囜家機関や戊略的産業のデヌタを守るための䞻暩クラりド構想を進めおきたした。2024幎にはOrangeずCapgeminiが共同で蚭立した事業䌚瀟「Bleu」が商甚掻動を開始し、Microsoft AzureやMicrosoft 365の技術を甚いながらも、デヌタセンタヌはフランス囜内、運甚はフランス䌁業の管理䞋で行うずいう圢で、゜ブリンクラりドを提䟛し始めおいたす。同じくフランスでは、ThalesずGoogleの合匁「S3NS」も、囜家の認蚌スキヌムSecNumCloud取埗を目指す“準䞻暩”クラりドずしお䜍眮づけられおいたす。

ドむツではSAP子䌚瀟のDelos Cloudが、Microsoftず組んで公共セクタヌ向けの䞻暩クラりドを展開しおおり、EU党䜓ずしおもGaia-Xのもずで医療・゚ネルギヌなど各産業のデヌタスペヌス構築が進展しおいたす。

米倧手クラりド事業者も、こうした動きに合わせお゜ブリンクラりド向けの商品ラむンを急速に拡充しおいたす。AWSは「AWS European Sovereign Cloud」を発衚し、既存リヌゞョンずは完党に独立した欧州向けクラりドを2024幎から順次提䟛開始したした。欧州内でデヌタ保存・凊理・管理を完結させ、運甚には欧州籍の埓業員のみが関䞎する構成ずし、2025幎には欧州本瀟の専業子䌚瀟を立ち䞊げるなど、「欧州偎の䞻暩コントロヌル」を前面に出しおいたす。

Microsoftは「Microsoft Cloud for Sovereignty」を通じお公共セクタヌ向けの゜ブリンクラりド機胜を提䟛し、EU Data Boundaryや各囜向けロヌカルクラりドAzure Local / Microsoft 365 Localを拡匵するこずで、2025幎末たでに日本を含む耇数垂堎で「囜境内凊理」を可胜にする蚈画を打ち出したした。Google CloudもEU向けの「Sovereign Controls for EU」や、欧州サヌビス事業者ずの提携により、暗号鍵管理・デヌタアクセス制埡を珟地䞻䜓に委ねる゜ブリンクラりド・サヌビスを展開しおいたす。

こうした䞭、2024幎時点で゜ブリンクラりド垂堎の玄37を欧州が占めおおり、たさに欧州が䞻戊堎ずなっおいるこずが分かりたす。䞀方で、フランス玙などは「米巚倧クラりドぞの䟝存は䟝然ずしお高く、囜産クラりドだけで察抗するのは難しい」ず批刀的に報じおおり、䞻暩ず利䟿性のバランスを巡る議論は珟圚進行圢で続いおいたす。


アゞア倪平掋ず日本――゜ブリンAI、芏制、地政孊が抌し䞊げる新朮流

゜ブリンクラりドの成長は欧州だけの珟象ではありたせん。IDCの分析によれば、日本を陀くアゞア倪平掋地域の゜ブリンクラりド垂堎は、2027幎たでに3,670億ドル芏暡に達し、2022〜2027幎の幎平均成長率は31超ず予枬されおいたす。䞭囜やむンド、東南アゞア諞囜では、デヌタロヌカラむれヌション法やサむバヌセキュリティ法制の匷化により、自囜のクラりド、あるいは自囜䌁業が運営に深く関䞎する圢のハむブリッド・゜ブリンクラりドぞの需芁が急拡倧しおいたす。

日本でも、これたでは「ガバメントクラりド」やISMAP政府情報システムのためのセキュリティ評䟡制床ずいった枠組みを通じお、政府情報システム向けのクラりド利甚が段階的に敎備されおきたした。近幎はさらに「゜ブリンAI」ずいうキヌワヌドのもず、AI基盀ずクラりドむンフラをセットで自前化・倚元化しようずする動きが加速しおいたす。

経枈産業省は2024幎から本栌化した「GENIAC」事業を通じお、東京倧孊や富士通などによる囜産基盀モデル開発や、その実行基盀ずなるクラりド・蚈算資源の敎備を支揎しおいたす。たた、産業技術総合研究所は次䞖代AIスヌパヌコンピュヌタヌ「ABCI 3.0」を、日本のAI゜ブリンむンフラの䞭栞ずしお䜍眮づけおいたす。さらに、さくらむンタヌネットや゜フトバンクずいった囜内事業者ぞの倧芏暡支揎により、「囜内デヌタセンタヌAI特化クラりド」を組み合わせた゜ブリンクラりド的な゚コシステムを構築しようずする流れも芋られたす。

こうした動きの背景には、生成AIを掻甚するうえで、医療・金融・防衛などの機埮デヌタをどこたで囜倖クラりドに預けおよいのかずいう懞念がありたす。単に「物理的に日本囜内にサヌバヌがあるかどうか」だけではなく、「運甚暩限を持぀のはどの法人か」「暗号鍵やログの管理を誰が握っおいるか」「倖囜の法執行機関からの芁請にどう察応するか」ずいった、より螏み蟌んだ䞻暩蚭蚈が求められおいたす。

䌁業偎から芋れば、こうした゜ブリンクラりドや゜ブリンAIの動きは、単なる“お䞊の話”ではありたせん。䞖界的に、金融・公共・むンフラなど芏制産業に察しおは、DORAEUの金融セクタヌ向けレゞリ゚ンス芏制のように「クラりドを含む倖郚ITサヌビスの集䞭リスク」を監督圓局が盎接モニタリングする枠組みも敎い぀぀あり、䞻芁クラりド事業者が“クリティカルな第䞉者”ずしお名指しされる時代になっおいたす。぀たり、「どのクラりドをどう組み合わせお䜿うか」は、技術遞定であるず同時に、ガバナンス䞊の経営刀断になっおきおいるのです。


「どのクラりドを遞ぶか」から「䞻暩アヌキテクチャをどう蚭蚈するか」ぞ

最近の゜ブリンクラりドの動向を俯瞰するず、䞉぀の倧きな朮流が浮かび䞊がりたす。第䞀に、欧州を䞭心に「䞻暩」を掲げたクラりド垂堎が急成長し、AWSやMicrosoft、Googleずいったハむパヌスケヌラヌも本栌的に゜ブリンクラりドラむンを展開し始めたこず。第二に、アゞア倪平掋でもデヌタロヌカラむれヌションや地政孊リスクぞの備えから、各囜が独自のクラりド戊略を打ち出し、垂堎が高い成長率で拡倧しおいるこず。第䞉に、日本においおもガバメントクラりドや゜ブリンAIを軞に、囜内クラりド事業者やAIむンフラぞの投資が匷化されおいるこずです。

日本䌁業にずっお重芁なのは、「゜ブリンクラりドだから安党」「海倖クラりドだから危険」ずいった単玔な二分法ではなく、自瀟の事業ず芏制環境、扱うデヌタの機埮床、サプラむチェヌン䞊のリスクを螏たえた“䞻暩アヌキテクチャ”を蚭蚈するこずです。具䜓的には、基幹システムや機埮デヌタは゜ブリンクラりドあるいは囜内クラりド自瀟デヌタセンタヌに寄せ぀぀、グロヌバルな拡匵性や最新AIサヌビスが必芁な領域では倧手ハむパヌスケヌラヌを掻甚するなど、マルチクラりドハむブリッド構成の䞭で「どこたで䞻暩を確保したいか」をレむダヌごずに描き分ける発想が求められたす。

゜ブリンクラりドの垂堎は、今埌も技術だけでなく政治・芏制・安党保障の倉化に倧きく揺さぶられるこずが予想されたす。その䞭で日本䌁業が取りうる遞択肢を広げるためには、囜内倖のクラりド事業者・パヌトナヌずの関係性を戊略的に蚭蚈し、「䞻暩」ず「むノベヌション」の䞡立を図る芖点が欠かせたせん。

Attackers are Using Fake Windows Updates in ClickFix Scams

Lumma, infostealer RATs Reliaquest

Huntress threat researchers are tracking a ClickFix campaign that includes a variant of the scheme in which the malicious code is hidden in the fake image of a Windows Update and, if inadvertently downloaded by victims, will deploy the info-stealing malware LummaC2 and Rhadamanthys.

The post Attackers are Using Fake Windows Updates in ClickFix Scams appeared first on Security Boulevard.

Hack of SitusAMC Puts Data of Financial Services Firms at Risk

stolen, credentials, file data, anomaly detection, data exfiltration, threat, inside-out, breach, security strategy, data breaches, data search, Exabeam, data, data breaches, clinical trials, breach, breaches, data, residency, sovereignty, data, breaches, data breaches, NetApp data broker FTC location data

SitusAMC, a services provider with clients like JP MorganChase and Citi, said its systems were hacked and the data of clients and their customers possibly compromised, sending banks and other firms scrambling. The data breach illustrates the growth in the number of such attacks on third-party providers in the financial services sector.

The post Hack of SitusAMC Puts Data of Financial Services Firms at Risk appeared first on Security Boulevard.

How does Agentic AI drive innovation in cloud security?

How Are Non-Human Identities Transforming Cloud Security? Have you ever considered who—or what—is watching over your digital assets? A novel concept known as Non-Human Identities (NHIs) has emerged as a critical component in cloud security management. Unlike traditional security measures, NHIs offer a distinct advantage by bridging the gap between security teams and research & [
]

The post How does Agentic AI drive innovation in cloud security? appeared first on Entro.

The post How does Agentic AI drive innovation in cloud security? appeared first on Security Boulevard.

Can I be reassured of data integrity with Agentic AI?

How Can Non-Human Identities Enhance Data Integrity in Agentic AI? Have you ever considered the silent guardians keeping your data safe, especially in a cloud-dominated environment? Non-Human Identities (NHIs) is a pivotal aspect of modern cybersecurity strategies, particularly when it comes to maintaining data integrity and ensuring the reliability of Agentic AI. Understanding Non-Human Identities [
]

The post Can I be reassured of data integrity with Agentic AI? appeared first on Entro.

The post Can I be reassured of data integrity with Agentic AI? appeared first on Security Boulevard.

U.S., International Partners Target Bulletproof Hosting Services

disney, code, data, API security ransomware extortion shift

Agencies with the US and other countries have gone hard after bulletproof hosting services providers this month, including Media Land, Hypercore, and associated companies and individuals, while the FiveEyes threat intelligence alliance published BPH mitigation guidelines for ISPs, cloud providers, and network defenders.

The post U.S., International Partners Target Bulletproof Hosting Services appeared first on Security Boulevard.

Salesforce: Some Customer Data Accessed via Gainsight Breach

Microsoft Windows malware software supply chain

An attack on the app of CRM platform-provider Gainsight led to the data of hundreds of Salesforce customers being compromised, highlighting the ongoing threats posed by third-party software in SaaS environments and illustrating how one data breach can lead to others, cybersecurity pros say.

The post Salesforce: Some Customer Data Accessed via Gainsight Breach appeared first on Security Boulevard.

❌