Kembali Kembali

Seqrite Penyalahgunaan File SVG Bendera sebagai Vektor Serangan Siluman yang Muncul dan Menargetkan Perusahaan-Perusahaan India

Tanggal3 Agustus 2026

Pune, 3 Agustus 2026: Format file yang selama ini dianggap sebagai konten desain yang tidak berbahaya kini diam-diam dimanfaatkan sebagai senjata dalam serangan terhadap perusahaan. Seqrite, divisi keamanan perusahaan dari Quick Heal Technologies Limited, Telah ditemukan bahwa penyalahgunaan file SVG muncul sebagai vektor serangan tersembunyi di India, memungkinkan penyerang untuk menyembunyikan JavaScript berbahaya, memicu pengalihan phishing, dan lolos dari filter email dan web konvensional.

Peringatan ini didasarkan pada temuan dari Seqrite'S Laporan Ancaman Siber India 2026 mencatat 265.52 juta deteksi di lebih dari 8 juta titik akhir, dengan rata-rata 505 deteksi setiap menit. Laporan tersebut menunjukkan bahwa pelaku ancaman di India semakin beralih ke teknik dengan tingkat kebisingan rendah dan persistensi tinggi, dengan eksekusi tanpa file, biner yang memanfaatkan sumber daya yang ada, dan mekanisme pengiriman terselubung menjadi lebih umum di lingkungan perusahaan.

Laporan tersebut secara khusus menyoroti penyalahgunaan berbasis SVG dalam perkiraan ancaman yang muncul, mencatat bahwa penyerang sekarang menyematkan JavaScript atau logika pengalihan di dalam grafik vektor untuk melewati filter dan sandboxing tradisional. Dalam satu kasus yang diamati, file SVG berbahaya menjalankan skrip yang disematkan di browser dan mengalihkan pengguna ke halaman kredensial Microsoft 365 palsu, mengubah file gambar yang tampaknya biasa menjadi landasan peluncuran phishing.

Hal ini penting karena SVG mudah melewati alur kerja yang sama yang digunakan perusahaan setiap hari untuk pemasaran, desain produk, penerbitan web, pertukaran dokumen, dan kolaborasi. Fleksibilitasnya, dikombinasikan dengan kepercayaan luas pada jenis file mirip gambar, memberi penyerang saluran yang tenang untuk mengirimkan kode berbahaya tanpa bergantung pada lampiran yang jelas atau muatan yang dapat dieksekusi. Para peneliti di Seqrite Labs, fasilitas analisis malware terbesar di India, mencatat bahwa pola yang sama mencerminkan pergeseran yang lebih luas yang didokumentasikan dalam laporan tersebut, di mana para penyerang semakin memilih teknik daripada kuantitas dan kerahasiaan daripada kecepatan.

Seqrite juga menempatkan penyalahgunaan SVG dalam konteks yang lebih luas dari risiko rantai pasokan dan lapisan aplikasi yang terus berkembang. Para peneliti di Seqrite Laboratorium menemukan bahwa serangan berbasis jaringan, eksploitasi berbasis file, dan permukaan serangan yang didukung AI semakin menyatu, dengan para penyerang menargetkan interaksi peramban, pengurai file, alat pengembang, dan alur kerja yang terhubung ke cloud, bukan hanya biner titik akhir. Bagi perusahaan-perusahaan di India, ini menciptakan titik buta baru: pengguna mungkin membuka file grafis yang tampaknya tidak berbahaya, tetapi kompromi sebenarnya dapat dimulai di peramban, di formulir web, atau melalui halaman login yang dialihkan.

Untuk mengatasi risiko-risiko ini, organisasi membutuhkan perlindungan berlapis yang menggabungkan visibilitas titik akhir, inspeksi URL, deteksi berbasis perilaku, dan pemantauan ancaman eksternal. Seqrite Digital Risk Protection Services (DRPS) Hal ini dapat membantu melengkapi pendekatan tersebut dengan memantau permukaan, web dalam, dan web gelap untuk aset berbahaya, infrastruktur peniruan identitas, dan artefak yang bocor yang dapat mendukung rantai pengiriman yang dipimpin oleh phishing. Secara paralel, kontrol yang memeriksa konten di browser, gateway email, dan lapisan unduhan menjadi penting untuk mendeteksi skrip tersembunyi dan pengalihan mencurigakan sebelum pengguna berinteraksi dengannya.

Seqrite Data Privacy juga tetap menjadi kebutuhan penting dalam lingkungan ini karena phishing dan penyalahgunaan file seringkali berujung pada pencurian kredensial, kompromi akun, dan eksfiltrasi data. Karena penyerang semakin sering mengeksploitasi jenis file tepercaya untuk mendapatkan pijakan, perusahaan membutuhkan penemuan, klasifikasi, dan kontrol yang lebih kuat atas informasi sensitif di seluruh lingkungan hibrida. Semua Seqrite Produk-produk ini mematuhi Undang-Undang DPDP, membantu organisasi memperkuat keamanan dan kesiapan regulasi secara bersamaan.

Tentang Quick Heal Technologies Limited

Quick Heal Technologies Ltd adalah penyedia solusi keamanan siber global. Setiap produk Quick Heal dirancang untuk menyederhanakan manajemen keamanan TI di seluruh perangkat dan di berbagai platform. Produk-produk ini disesuaikan untuk memenuhi kebutuhan konsumen, usaha kecil, lembaga pemerintah, dan perusahaan besar. Selama hampir 3 dekade, penelitian dan pengembangan perusahaan telah berfokus pada solusi keamanan komputer dan jaringan.

Portofolio keamanan berbasis cloud dan solusi canggih berbasis pembelajaran mesin saat ini menghentikan ancaman, serangan, dan lalu lintas berbahaya sebelum terjadi. Hal ini secara signifikan mengurangi penggunaan sumber daya sistem. Solusi keamanan ini dikembangkan secara lokal di India. Solusi Antivirus Quick Heal, Quick Heal Scan Engine, dan seluruh rangkaian produk Quick Heal merupakan produk milik Quick Heal Technologies Ltd. Baru-baru ini, Quick Heal yang diluncurkan memelopori solusi pencegahan penipuan pertama di India, AntiFraud.AI, yang tersedia untuk Android, iOS, dan Windows.

Untuk informasi lebih lanjut, silakan kunjungi: www.quickheal.co.in

AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/

Tentang kami Seqrite

Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada penyederhanaan keamanan siber, Seqrite menghadirkan solusi dan layanan komprehensif melalui tumpukan teknologi berbasis AI/ML yang dipatenkan untuk melindungi bisnis dari ancaman terbaru dengan mengamankan perangkat, aplikasi, jaringan, cloud, data, dan identitas. Seqrite adalah divisi Enterprise dari merek keamanan siber global, Quick Heal Technologies Limited, satu-satunya perusahaan produk dan solusi keamanan siber yang terdaftar di bursa saham India.

Kami adalah perusahaan India pertama dan satu-satunya yang telah memperkuat posisi India di peta global dengan berkolaborasi dengan Pemerintah AS dalam proyek Klasifikasi Data NIST NCCoE. Kami berbeda karena solusi komprehensif kami yang mudah diterapkan dan terintegrasi tanpa hambatan, yang memberikan tingkat perlindungan tertinggi terhadap ancaman yang muncul dan canggih, didukung oleh teknologi mutakhir. threat intelKetelitian dan panduan yang didukung oleh layanan kelas dunia yang disediakan oleh para ahli keamanan terbaik di laboratorium analisis malware terbesar di India – Seqrite Labs. Kami adalah satu-satunya perusahaan full-stack India yang selaras dengan rekomendasi arsitektur CSMA, menawarkan solusi pemenang penghargaan. Endpoint Protection, Perusahaan Mobile Device Management, Data Privacy, Zero Trust Network Access, Dan banyak lagi. Seqrite Data Privacy Solusi manajemen ini memungkinkan organisasi untuk tetap sepenuhnya patuh terhadap Undang-Undang DPDP dan peraturan global. Kami baru saja meluncurkan Digital Risk Protection Services untuk pemantauan ancaman eksternal dan Pemulihan Ransomware sebagai Layanan untuk pemulihan yang cepat dan terarah setelah serangan ransomware. Seqrite juga meluncurkan SIA, sebuah co-pilot keamanan berbasis LLM yang dibangun di atas GoDeep.AI untuk membantu perusahaan menavigasi kompleksitas siber yang semakin meningkat dengan analisis percakapan yang cerdas.

Saat ini, lebih dari 30,000 perusahaan di lebih dari 70 negara mempercayai Seqrite dengan kebutuhan keamanan siber mereka. Untuk informasi lebih lanjut, silakan kunjungi: https://www.seqrite.com/