Seqrite Menandakan Penyalahgunaan Fail SVG sebagai Vektor Serangan Siluman yang Muncul Menyasarkan Perusahaan India
Ogos 3, 2026
Pune, 3 Ogos 2026: Format fail yang lama dianggap sebagai kandungan reka bentuk yang tidak berbahaya kini secara senyap-senyap dijadikan senjata dalam serangan perusahaan. Seqrite, cabang keselamatan perusahaan bagi Teknologi Penyembuhan Pantas Terhad, telah mendapati bahawa penyalahgunaan fail SVG muncul sebagai vektor serangan senyap di India, membolehkan penyerang menyembunyikan JavaScript yang berniat jahat, mencetuskan pengalihan pancingan data dan melepasi penapis e-mel dan web konvensional.
Amaran itu berasaskan penemuan daripada Seqrite's Laporan Ancaman Siber India 2026, yang mencatatkan 265.52 juta pengesanan merentasi lebih 8 juta titik akhir, dengan purata 505 pengesanan setiap minit. Laporan itu menunjukkan bahawa pelaku ancaman India semakin beralih ke arah teknik yang lebih rendah hingar dan berkekalan tinggi, dengan pelaksanaan tanpa fail, binari yang hidup di luar negara dan mekanisme penyampaian tersembunyi menjadi lebih biasa di seluruh persekitaran perusahaan.
Laporan itu secara khusus menandakan penyalahgunaan berasaskan SVG di bawah ramalan ancaman yang baru muncul, dengan menyatakan bahawa penyerang kini membenamkan JavaScript atau logik pengalihan semula di dalam grafik vektor untuk memintas penapis tradisional dan sandboxing. Dalam satu kes yang diperhatikan, fail SVG berniat jahat melaksanakan skrip terbenam dalam pelayar dan mengalihkan pengguna ke halaman kelayakan Microsoft 365 palsu, menjadikan fail imej yang kelihatan biasa menjadi pad pelancaran pancingan data.
Ini penting kerana SVG bergerak dengan mudah melalui aliran kerja yang sama yang digunakan oleh perusahaan setiap hari untuk pemasaran, reka bentuk produk, penerbitan web, pertukaran dokumen dan kerjasama. Kefleksibelannya, digabungkan dengan kepercayaan meluas terhadap jenis fail seperti imej, memberikan penyerang saluran yang senyap untuk menyampaikan kod berniat jahat tanpa bergantung pada lampiran yang jelas atau muatan boleh laku. Penyelidik di Seqrite Labs, kemudahan analisis perisian hasad terbesar di India, menyatakan bahawa corak yang sama mencerminkan perubahan yang lebih luas yang didokumenkan dalam laporan itu, di mana penyerang semakin memilih teknik berbanding kelantangan dan penyembunyian berbanding kelajuan.
Seqrite juga meletakkan penyalahgunaan SVG dalam landskap yang lebih luas dengan risiko rantaian bekalan dan lapisan aplikasi yang berkembang. Penyelidik di Seqrite Makmal mendapati bahawa serangan berasaskan rangkaian, eksploitasi berasaskan fail dan permukaan serangan yang didayakan AI sedang bertembung, dengan musuh menyasarkan interaksi pelayar, penghurai fail, alatan pembangun dan aliran kerja yang berkaitan dengan awan dan bukannya hanya binari titik akhir. Bagi perusahaan India, ini mewujudkan titik buta baharu: pengguna mungkin membuka apa yang kelihatan seperti fail grafik yang tidak berbahaya, tetapi kompromi sebenar boleh bermula dalam pelayar, dalam borang web atau melalui halaman log masuk yang dialihkan.
Untuk menangani risiko ini, organisasi memerlukan perlindungan berlapis yang menggabungkan keterlihatan titik akhir, pemeriksaan URL, pengesanan berasaskan tingkah laku dan pemantauan ancaman luaran. Seqrite Digital Risk Protection Services (DRPS) boleh membantu melengkapi pendekatan tersebut dengan memantau web permukaan, web dalam dan web gelap untuk aset berniat jahat, infrastruktur penyamaran dan artifak bocor yang mungkin menyokong rantaian penghantaran yang dipimpin oleh pancingan data. Secara selari, kawalan yang memeriksa kandungan pada pelayar, gerbang mel dan lapisan muat turun menjadi penting untuk mengesan skrip tersembunyi dan pengalihan yang mencurigakan sebelum pengguna berinteraksi dengannya.
Seqrite Data Privacy juga kekal menjadi satu kemestian dalam persekitaran ini kerana pancingan data dan penyalahgunaan fail sering berakhir dengan kecurian kelayakan, pencerobohan akaun dan penyusupan data. Memandangkan penyerang semakin mengeksploitasi jenis fail yang dipercayai untuk mendapatkan kedudukan, perusahaan memerlukan penemuan, pengelasan dan kawalan yang lebih kukuh ke atas maklumat sensitif merentasi persekitaran hibrid. Semua Seqrite Produk-produk ini mematuhi Akta DPDP, sekali gus membantu organisasi mengukuhkan keselamatan dan kesediaan kawal selia bersama-sama.
Mengenai Quick Heal Technologies Limited
Quick Heal Technologies Ltd ialah penyedia penyelesaian keselamatan siber global. Setiap produk Quick Heal direka bentuk untuk memudahkan pengurusan keselamatan IT merentasi pelbagai peranti dan pada pelbagai platform. Ia disesuaikan untuk disesuaikan dengan pengguna, perniagaan kecil, pertubuhan kerajaan dan syarikat korporat. Sepanjang tempoh hampir 3 dekad, R&D syarikat telah memberi tumpuan kepada penyelesaian keselamatan komputer dan rangkaian.
Portfolio semasa keselamatan berasaskan awan dan penyelesaian berdaya pembelajaran mesin lanjutan menghentikan ancaman, serangan dan trafik berniat jahat sebelum ia menyerang. Ini dengan ketara mengurangkan penggunaan sumber sistem. Penyelesaian keselamatan dibangunkan secara asli di India. Penyelesaian Antivirus Quick Heal, Enjin Imbasan Cepat Heal dan keseluruhan rangkaian produk Quick Heal adalah item proprietari Quick Heal Technologies Ltd. Baru-baru ini, perintis Quick Heal memperkenalkan penyelesaian pencegahan penipuan pertama India, AntiFraud.AI, tersedia untuk Android, iOS dan Windows.
Untuk maklumat lanjut, sila layari: www.quickheal.co.in
AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/
Kenali Kami Seqrite
Seqrite merupakan penyedia penyelesaian keselamatan siber perusahaan yang terkemuka. Dengan tumpuan untuk memudahkan keselamatan siber, Seqrite menyediakan penyelesaian dan perkhidmatan yang komprehensif melalui susunan teknologi berkuasa AI/ML kami yang dipatenkan untuk melindungi perniagaan daripada ancaman terkini dengan mengamankan peranti, aplikasi, rangkaian, awan, data dan identiti. Seqrite ialah cabang Perusahaan bagi jenama keselamatan siber global, Quick Heal Technologies Limited, satu-satunya syarikat produk dan penyelesaian keselamatan siber yang tersenarai di India.
Kami merupakan syarikat India pertama dan satu-satunya yang mengukuhkan kedudukan India di peta global dengan bekerjasama dengan Kerajaan Amerika Syarikat dalam projek Pengelasan Data NIST NCCoE. Kami dibezakan oleh penyelesaian komprehensif kami yang mudah digunakan dan lancar untuk diintegrasikan yang menyediakan tahap perlindungan tertinggi terhadap ancaman yang muncul dan canggih yang dikuasakan oleh teknologi canggih. threat intelKecekapan dan panduan panduan yang disokong oleh perkhidmatan bertaraf dunia yang disediakan oleh pakar keselamatan terbaik dalam kelasnya di makmal analisis perisian hasad terbesar di India – Seqrite Makmal. Kami merupakan satu-satunya syarikat full-stack India yang selaras dengan cadangan seni bina CSMA, menawarkan perkhidmatan yang memenangi anugerah Endpoint Protection, Perusahaan Mobile Device Management, Data Privacy, Zero Trust Network Access, Dan banyak lagi. Seqrite Data Privacy Penyelesaian pengurusan membolehkan organisasi mematuhi sepenuhnya Akta DPDP dan peraturan global. Kami baru-baru ini melancarkan Digital Risk Protection Services untuk pemantauan ancaman luaran dan Pemulihan Ransomware sebagai Perkhidmatan untuk pemulihan pantas dan berpandu selepas serangan ransomware. Seqrite juga telah memperkenalkan SIA, sebuah juruterbang bersama keselamatan berkuasa LLM yang dibina di atas GoDeep.AI bagi membantu perusahaan menavigasi kerumitan siber yang semakin meningkat dengan analisis perbualan yang pintar.
Hari ini, lebih 30,000 perusahaan di lebih 70 negara mempercayai Seqrite dengan keperluan keselamatan siber mereka. Untuk maklumat lanjut, sila lawati: https://www.seqrite.com/