돌아 가기

Seqrite 플래그 SVG 파일 악용, 인도 기업을 겨냥한 새로운 은밀 공격 수단으로 부상

날짜2026 년 8 월 3 일

푸네, 2026년 8월 3일: 오랫동안 무해한 디자인 콘텐츠로 여겨져 온 파일 형식이 이제 기업 공격에 조용히 악용되고 있습니다. Seqrite기업 보안 부문 퀵힐 테크놀로지스 리미티드, 조사 결과, SVG 파일 악용이 인도에서 은밀한 공격 수단으로 떠오르고 있으며, 공격자는 이를 통해 악성 자바스크립트를 숨기고, 피싱 리디렉션을 유발하며, 기존 이메일 및 웹 필터를 우회할 수 있는 것으로 나타났습니다.

이 경고는 다음 연구 결과에 근거합니다. Seqrite의 2026년 인도 사이버 위협 보고서에 따르면 800만 개 이상의 엔드포인트에서 2억 6,552만 건의 탐지가 기록되었으며, 이는 분당 평균 505건의 탐지에 해당합니다. 이 보고서는 인도의 위협 행위자들이 파일 없는 실행, 로컬 환경 내 바이너리 배포, 위장된 전달 메커니즘과 같은, 탐지 빈도는 낮지만 지속성은 높은 기법으로 점차 전환하고 있음을 보여줍니다. 이러한 기법들은 기업 환경 전반에서 더욱 흔해지고 있습니다.

보고서는 특히 SVG 기반 악용 사례를 새로운 위협 예측 항목으로 지적하며, 공격자들이 기존 필터와 샌드박싱을 우회하기 위해 벡터 그래픽 내부에 자바스크립트나 리디렉션 로직을 삽입하고 있다고 언급했습니다. 한 사례에서는 악성 SVG 파일이 브라우저에 내장된 스크립트를 실행하고 사용자를 가짜 Microsoft 365 자격 증명 페이지로 리디렉션하여, 겉보기에는 평범한 이미지 파일을 피싱 공격의 발판으로 만들었습니다.

이는 SVG 파일이 기업에서 마케팅, 제품 디자인, 웹 게시, 문서 교환 및 협업에 매일 사용하는 워크플로를 통해 쉽게 전송되기 때문에 중요합니다. SVG 파일의 다재다능함과 이미지 유사 파일 형식에 대한 광범위한 신뢰가 결합되어 공격자는 눈에 띄는 첨부 파일이나 실행 가능한 페이로드 없이 악성 코드를 배포할 수 있는 은밀한 채널을 확보하게 됩니다. 연구원들은 Seqrite 인도 최대의 악성코드 분석 기관인 랩스는 이러한 패턴이 보고서에 기록된 더 광범위한 변화, 즉 공격자들이 공격량보다는 기법을, 속도보다는 은밀성을 점점 더 중시하는 경향을 반영한다고 지적했습니다.

Seqrite 또한 SVG 오용 문제를 진화하는 공급망 및 애플리케이션 계층 위험이라는 더 넓은 맥락 속에 위치시킵니다. 연구진은 다음과 같이 밝혔습니다. Seqrite 연구 결과에 따르면 네트워크 기반 공격, 파일 기반 공격, AI 기반 공격 표면이 수렴되고 있으며, 공격자들은 엔드포인트 바이너리뿐 아니라 브라우저 상호 작용, 파일 파서, 개발자 도구 및 클라우드 연결 워크플로를 표적으로 삼고 있습니다. 인도 기업들에게 이는 새로운 사각지대를 만들어냅니다. 사용자가 무해해 보이는 그래픽 파일을 열더라도 실제 침해는 브라우저, 웹 양식 또는 리디렉션된 로그인 페이지를 통해 시작될 수 있기 때문입니다.

이러한 위험에 대응하기 위해 조직은 엔드포인트 가시성, URL 검사, 행동 기반 탐지 및 외부 위협 모니터링을 결합한 다층적인 보호가 필요합니다. Seqrite Digital Risk Protection Services (DRPS) 표면 웹, 딥 웹, 다크 웹을 모니터링하여 악성 자산, 사칭 인프라, 피싱 공격에 이용될 수 있는 유출된 아티팩트를 탐지함으로써 이러한 접근 방식을 보완할 수 있습니다. 동시에, 브라우저, 메일 게이트웨이, 다운로드 계층에서 콘텐츠를 검사하는 제어 기능은 사용자가 해당 콘텐츠와 상호 작용하기 전에 숨겨진 스크립트와 의심스러운 리디렉션을 탐지하는 데 필수적입니다.

Seqrite Data Privacy 피싱 및 파일 악용으로 인해 자격 증명 도용, 계정 침해 및 데이터 유출이 발생하는 경우가 많기 때문에 이러한 환경에서 보안은 여전히 ​​필수적입니다. 공격자들이 침투하기 위해 신뢰할 수 있는 파일 형식을 점점 더 많이 악용함에 따라 기업은 하이브리드 환경 전반에 걸쳐 민감한 정보에 대한 강력한 검색, 분류 및 제어가 필요합니다. Seqrite 본 제품은 개인정보보호법(DPDP Act)을 준수하여 조직이 보안 및 규제 대비 태세를 동시에 강화할 수 있도록 지원합니다.

Quick Heal Technologies Limited 소개

퀵힐 테크놀로지스(Quick Heal Technologies Ltd) 는 글로벌 사이버 보안 솔루션 제공업체입니다. 퀵힐의 모든 제품은 다양한 플랫폼과 기기 전반에 걸쳐 IT 보안 관리를 간소화하도록 설계되었습니다. 소비자, 중소기업, 정부 기관 및 대기업의 요구에 맞춰 맞춤형 솔루션을 제공합니다. 퀵힐은 약 3년 동안 컴퓨터 및 네트워크 보안 솔루션 연구 개발에 주력해 왔습니다.

현재 클라우드 기반 보안 및 고급 머신러닝 기반 솔루션 포트폴리오는 위협, 공격 및 악성 트래픽이 발생하기 전에 차단합니다. 이를 통해 시스템 리소스 사용량을 크게 줄일 수 있습니다. 이 보안 솔루션은 인도에서 자체 개발되었습니다. Quick Heal Antivirus Solutions, Quick Heal Scan Engine 및 모든 Quick Heal 제품은 Quick Heal Technologies Ltd.의 독점 제품입니다. 최근 Quick Heal은 인도 최초의 사기 방지 솔루션인 AntiFraud.AI를 출시했으며, Android, iOS 및 Windows에서 사용할 수 있습니다.

더 자세한 정보를 원하시면 www.quickheal.co.in을 방문하세요.

AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 당사는 특허받은 AI/ML 기반 기술 스택을 통해 포괄적인 솔루션과 서비스를 제공하여 기기, 애플리케이션, 네트워크, 클라우드, 데이터 및 ID를 보호함으로써 최신 위협으로부터 기업을 보호합니다. Seqrite Quick Heal Technologies Limited는 글로벌 사이버 보안 브랜드의 기업 부문으로, 인도에서 유일하게 상장된 사이버 보안 제품 및 솔루션 회사입니다.

저희는 미국 정부의 NIST NCCoE 데이터 분류 프로젝트에 참여하여 인도의 글로벌 위상을 공고히 한 최초이자 유일한 인도 기업입니다. 저희는 최첨단 기술을 기반으로 새롭고 정교한 위협에 대한 최고 수준의 보호를 제공하는, 배포가 간편하고 통합이 원활한 포괄적인 솔루션을 통해 차별화된 경쟁력을 갖추고 있습니다. threat intel인도 최대 규모의 악성코드 분석 연구소에서 최고 수준의 보안 전문가들이 제공하는 세계적 수준의 서비스를 기반으로 한 보안 전략 및 실행 계획 – Seqrite Labs는 CSMA 아키텍처 권장 사항을 준수하는 유일한 인도 풀스택 개발 회사로서 수상 경력에 빛나는 솔루션을 제공합니다. Endpoint Protection, 기업 Mobile Device Management, Data Privacy, Zero Trust Network Access등 오늘날 전 세계에서 널리 사용되고 있습니다. Seqrite Data Privacy 저희 관리 솔루션은 조직이 개인정보보호법 및 국제 규정을 완벽하게 준수할 수 있도록 지원합니다. 최근 출시된 이 솔루션은 조직이 개인정보보호법 및 국제 규정을 완벽하게 준수할 수 있도록 지원합니다. Digital Risk Protection Services 외부 위협 모니터링 및 랜섬웨어 공격 후 신속하고 체계적인 복구를 위한 랜섬웨어 복구 서비스(RAS)를 제공합니다. Seqrite 또한 GoDeep.AI를 기반으로 구축된 LLM 기반 보안 코파일럿인 SIA를 공개했는데, 이는 지능적이고 대화형 분석을 통해 기업이 증가하는 사이버 복잡성에 대응할 수 있도록 지원합니다.

현재 70개국 이상에서 30,000만 개 이상의 기업이 이 플랫폼을 신뢰하고 있습니다. Seqrite 사이버 보안 요구 사항을 충족합니다. 더 자세한 정보는 다음 웹사이트를 방문하세요. https://www.seqrite.com/