Go Back 戻る

Seqrite フラグSVGファイルの悪用が、インド企業を標的とした新たなステルス攻撃手法として台頭

日付2026 年 8 月 3 日

プネ、2026年8月3日 これまで無害なデザインコンテンツとして扱われてきたファイル形式が、企業攻撃において密かに悪用されつつある。 Seqriteエンタープライズセキュリティ部門 クイックヒールテクノロジーズリミテッド インドでは、SVGファイルの悪用がステルス攻撃の手段として台頭しており、攻撃者が悪意のあるJavaScriptを隠蔽したり、フィッシングのリダイレクトを引き起こしたり、従来のメールやウェブフィルターをすり抜けたりすることを可能にしていることが判明した。

この警告は、以下の調査結果に基づいています。 Seqriteさん 2026年版インドサイバー脅威レポートによると、800万以上のエンドポイントで2億6552万件の検出が記録され、1分あたり平均505件の検出が発生している。同レポートは、インドの脅威アクターが、ファイルレス実行、既存システムからの移行型バイナリ、偽装配信メカニズムなど、ノイズが少なく持続性の高い手法へと移行しつつあり、企業環境全体でこれらの手法がより一般的になっていることを示している。

この報告書は、新たな脅威予測の中で特にSVGベースの悪用を指摘しており、攻撃者が従来のフィルターやサンドボックスを回避するために、ベクターグラフィック内にJavaScriptやリダイレクトロジックを埋め込んでいると述べている。ある事例では、悪意のあるSVGファイルがブラウザ内で埋め込まれたスクリプトを実行し、ユーザーを偽のMicrosoft 365認証情報ページにリダイレクトすることで、一見普通の画像ファイルがフィッシング攻撃の足がかりに変貌した。

これは、SVGが企業がマーケティング、製品設計、Webパブリッシング、文書交換、コラボレーションのために日常的に使用するワークフローを容易に通過するため重要です。その汎用性と、画像のようなファイル形式に対する広範な信頼が相まって、攻撃者は明らかな添付ファイルや実行可能なペイロードに頼ることなく、悪意のあるコードを密かに配信する経路を得ています。 Seqrite インド最大のマルウェア分析施設であるLabsは、このパターンは報告書に記載されているより広範な変化を反映していると指摘した。つまり、攻撃者は量よりも技術を、スピードよりも隠密性をますます重視するようになっているということだ。

Seqrite また、SVGの悪用は、進化するサプライチェーンとアプリケーション層のリスクというより広い文脈の中に位置づけられる。 Seqrite 研究所の調査によると、ネットワークベースの攻撃、ファイルベースの攻撃、AIを活用した攻撃対象領域が収束しつつあり、攻撃者はエンドポイントのバイナリだけでなく、ブラウザの操作、ファイルパーサー、開発者ツール、クラウド接続されたワークフローなどを標的にしていることが判明しました。インドの企業にとって、これは新たな盲点となります。ユーザーは一見無害な画像ファイルを開いたとしても、実際の侵害はブラウザ、Webフォーム、またはリダイレクトされたログインページから始まる可能性があるのです。

これらのリスクに対処するためには、組織はエンドポイントの可視化、URL検査、行動ベースの検出、外部脅威の監視を組み合わせた多層防御策を必要とします。 Seqrite Digital Risk Protection Services (DRPS) 表面ウェブ、ディープウェブ、ダークウェブを監視して、悪意のある資産、なりすましインフラ、フィッシング攻撃の配信チェーンを助長する可能性のある漏洩したアーティファクトを検出することで、このアプローチを補完することができます。同時に、ブラウザ、メールゲートウェイ、ダウンロードレイヤーでコンテンツを検査する制御は、ユーザーが操作する前に隠されたスクリプトや疑わしいリダイレクトを検出するために不可欠になりつつあります。

Seqrite Data Privacy また、フィッシングやファイルの悪用は認証情報の盗難、アカウントの侵害、データの漏洩につながることが多いため、この環境においても必須事項であり続けています。攻撃者が信頼できるファイルタイプを悪用して足がかりを得るケースが増えているため、企業はハイブリッド環境全体で機密情報に対するより強力な検出、分類、および制御を必要としています。 Seqrite 本製品はDPDP法に準拠しており、組織がセキュリティと規制対応力を同時に強化するのに役立ちます。

クイックヒールテクノロジーズリミテッドについて

Quick Heal Technologies Ltdは、グローバルなサイバーセキュリティソリューションプロバイダーです。Quick Healの各製品は、デバイスの種類やプラットフォームを問わず、ITセキュリティ管理を簡素化するように設計されています。これらの製品は、一般消費者、中小企業、政府機関、大企業など、あらゆる顧客のニーズに合わせてカスタマイズされています。同社は3年近くにわたり、コンピュータおよびネットワークセキュリティソリューションの研究開発に注力してきました。

クラウドベースのセキュリティと高度な機械学習を活用したソリューションの最新ポートフォリオは、脅威、攻撃、悪意のあるトラフィックを未然に防ぎます。これにより、システムリソースの使用量が大幅に削減されます。これらのセキュリティソリューションはインドで独自開発されています。Quick Heal Antivirus Solutions、Quick Heal Scan Engine、そしてQuick Heal製品群はすべて、Quick Heal Technologies Ltd.の専有製品です。Quick Healは最近、インド初の不正行為防止ソリューションであるAntiFraud.AIを発表しました。このソリューションはAndroid、iOS、Windowsで利用可能です。

詳細については、www.quickheal.co.inをご覧ください。

AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 当社は、特許取得済みのAI/ML搭載技術スタックを通じて包括的なソリューションとサービスを提供し、デバイス、アプリケーション、ネットワーク、クラウド、データ、IDを保護することで、企業を最新の脅威から守ります。 Seqrite は、グローバルなサイバーセキュリティブランドであるQuick Heal Technologies Limitedのエンタープライズ部門であり、インドで唯一上場しているサイバーセキュリティ製品およびソリューション企業です。

当社は、米国政府のNIST NCCoEのデータ分類プロジェクトに協力することで、インドのグローバルな地位を確固たるものにした最初で唯一のインド企業です。当社は、最先端の技術を駆使し、新たな高度な脅威に対する最高レベルの保護を提供する、導入が容易でシームレスに統合できる包括的なソリューションによって差別化されています。 threat intelインド最大のマルウェア分析ラボに所属する一流のセキュリティ専門家による世界クラスのサービスに支えられた、高度な技術とプレイブック。 Seqrite Labs。当社はCSMAアーキテクチャ推奨事項に準拠した唯一のインドのフルスタック企業であり、受賞歴のあるソリューションを提供しています。 Endpoint Protection、エンタープライズ Mobile Device Management, Data Privacy, Zero Trust Network Accessなど、今日、世界中で広く使用されています。 Seqrite Data Privacy 管理ソリューションにより、組織はDPDP法およびグローバル規制に完全に準拠することができます。最近リリースしました Digital Risk Protection Services 外部脅威の監視と、ランサムウェア攻撃後の迅速かつガイド付きの復旧を実現するランサムウェア復旧サービスを提供します。 Seqrite また、SIAも発表した。SIAは、GoDeep.AIを基盤として構築されたLLM搭載のセキュリティ・コパイロットであり、インテリジェントな対話型分析によって、企業が増大するサイバーセキュリティの複雑化に対応できるよう支援する。

現在、70か国以上で30,000万社を超える企業が信頼しています。 Seqrite サイバーセキュリティに関するニーズに対応します。詳細については、以下をご覧ください。 https://www.seqrite.com/