Quay lại Quay lại

Seqrite Lạm dụng file SVG hình cờ Mỹ như một hình thức tấn công ngầm mới nổi nhắm vào các doanh nghiệp Ấn Độ.

NgàyTháng Tám 3, 2026

Pune, ngày 3 tháng 8 năm 2026: Một định dạng tệp tin từ lâu được coi là nội dung thiết kế vô hại hiện đang bị âm thầm sử dụng như vũ khí trong các cuộc tấn công doanh nghiệp. Seqrite, bộ phận an ninh doanh nghiệp của Công ty TNHH Công nghệ Chữa lành Nhanh chóng, Nghiên cứu đã phát hiện ra rằng việc lạm dụng tệp SVG đang nổi lên như một phương thức tấn công ngầm ở Ấn Độ, cho phép kẻ tấn công che giấu mã JavaScript độc hại, kích hoạt chuyển hướng lừa đảo và vượt qua các bộ lọc email và web thông thường.

Cảnh báo này dựa trên những phát hiện từ... Seqrite'S Báo cáo về các mối đe dọa mạng ở Ấn Độ năm 2026 đã ghi nhận 265.52 triệu lượt phát hiện trên hơn 8 triệu thiết bị đầu cuối, trung bình 505 lượt phát hiện mỗi phút. Báo cáo cho thấy các tác nhân đe dọa ở Ấn Độ đang ngày càng chuyển sang các kỹ thuật ít gây tiếng ồn nhưng có khả năng tồn tại lâu dài hơn, với việc thực thi không cần tệp, các tập tin nhị phân "sống nhờ nguồn lực sẵn có" và các cơ chế phân phối ngụy trang ngày càng phổ biến trong môi trường doanh nghiệp.

Báo cáo đặc biệt nhấn mạnh việc lạm dụng SVG trong dự báo mối đe dọa mới nổi, lưu ý rằng tin tặc hiện đang nhúng JavaScript hoặc logic chuyển hướng vào bên trong đồ họa vector để vượt qua các bộ lọc và môi trường bảo mật truyền thống. Trong một trường hợp được quan sát, các tệp SVG độc hại đã thực thi các tập lệnh được nhúng trong trình duyệt và chuyển hướng người dùng đến các trang xác thực Microsoft 365 giả mạo, biến một tệp hình ảnh tưởng chừng như bình thường thành một bệ phóng cho hoạt động lừa đảo.

Điều này rất quan trọng vì SVG dễ dàng được sử dụng trong cùng các quy trình làm việc mà các doanh nghiệp sử dụng hàng ngày cho tiếp thị, thiết kế sản phẩm, xuất bản web, trao đổi tài liệu và cộng tác. Tính linh hoạt của chúng, kết hợp với sự tin tưởng rộng rãi vào các loại tệp giống hình ảnh, cung cấp cho kẻ tấn công một kênh âm thầm để phát tán mã độc mà không cần dựa vào các tệp đính kèm hoặc tải trọng thực thi dễ nhận biết. Các nhà nghiên cứu tại Seqrite Labs, cơ sở phân tích phần mềm độc hại lớn nhất Ấn Độ, lưu ý rằng mô hình tương tự phản ánh sự thay đổi rộng hơn được ghi nhận trong báo cáo, trong đó tin tặc ngày càng ưu tiên kỹ thuật hơn số lượng và sự lén lút hơn tốc độ.

Seqrite Điều này cũng đặt vấn nạn lạm dụng SVG trong bối cảnh rộng hơn của các rủi ro đang phát triển ở chuỗi cung ứng và lớp ứng dụng. Các nhà nghiên cứu tại Seqrite Các phòng thí nghiệm đã phát hiện ra rằng các cuộc tấn công dựa trên mạng, khai thác dựa trên tệp và các bề mặt tấn công được hỗ trợ bởi trí tuệ nhân tạo đang hội tụ, với việc kẻ thù nhắm mục tiêu vào các tương tác trình duyệt, trình phân tích tệp, công cụ dành cho nhà phát triển và quy trình làm việc được kết nối với đám mây thay vì chỉ các tệp nhị phân ở điểm cuối. Đối với các doanh nghiệp Ấn Độ, điều này tạo ra một điểm mù mới: người dùng có thể mở một tệp đồ họa có vẻ vô hại, nhưng sự xâm phạm thực sự có thể bắt đầu trong trình duyệt, trong một biểu mẫu web hoặc thông qua một trang đăng nhập được chuyển hướng.

Để giải quyết những rủi ro này, các tổ chức cần có hệ thống bảo vệ nhiều lớp kết hợp khả năng giám sát điểm cuối, kiểm tra URL, phát hiện dựa trên hành vi và giám sát các mối đe dọa từ bên ngoài. Seqrite Digital Risk Protection Services (DRPS) Có thể hỗ trợ phương pháp đó bằng cách giám sát web bề mặt, web sâu và web đen để tìm kiếm các tài sản độc hại, cơ sở hạ tầng mạo danh và các bằng chứng bị rò rỉ có thể hỗ trợ các chuỗi phân phối lừa đảo. Song song đó, các biện pháp kiểm tra nội dung ở trình duyệt, cổng thư điện tử và lớp tải xuống đang trở nên thiết yếu để phát hiện các tập lệnh ẩn và các chuyển hướng đáng ngờ trước khi người dùng tương tác với chúng.

Seqrite Data Privacy Ngoài ra, đây vẫn là một công cụ không thể thiếu trong môi trường này bởi vì tấn công lừa đảo và lạm dụng tập tin thường dẫn đến đánh cắp thông tin đăng nhập, xâm phạm tài khoản và rò rỉ dữ liệu. Khi tin tặc ngày càng khai thác các loại tập tin đáng tin cậy để giành được chỗ đứng, các doanh nghiệp cần khả năng phát hiện, phân loại và kiểm soát mạnh mẽ hơn đối với thông tin nhạy cảm trong môi trường lai. Tất cả Seqrite Các sản phẩm này tuân thủ Đạo luật DPDP, giúp các tổ chức tăng cường an ninh và sự sẵn sàng về mặt pháp lý.

Giới thiệu về Quick Heal Technologies Limited

Quick Heal Technologies Ltd là nhà cung cấp giải pháp an ninh mạng toàn cầu. Mỗi sản phẩm của Quick Heal được thiết kế để đơn giản hóa việc quản lý an ninh CNTT trên phạm vi và độ sâu của các thiết bị và trên nhiều nền tảng. Chúng được tùy chỉnh để phù hợp với người tiêu dùng, doanh nghiệp nhỏ, cơ quan chính phủ và các tập đoàn lớn. Trong gần 3 thập kỷ, bộ phận Nghiên cứu và Phát triển của công ty đã tập trung vào các giải pháp an ninh máy tính và mạng.

Danh mục giải pháp bảo mật đám mây và học máy tiên tiến hiện tại giúp ngăn chặn các mối đe dọa, tấn công và lưu lượng độc hại trước khi chúng tấn công. Điều này giúp giảm đáng kể việc sử dụng tài nguyên hệ thống. Các giải pháp bảo mật được phát triển nội bộ tại Ấn Độ. Quick Heal Antivirus Solutions, Quick Heal Scan Engine, và toàn bộ dòng sản phẩm Quick Heal đều là sản phẩm độc quyền của Quick Heal Technologies Ltd. Gần đây, Quick Heal đã ra mắt giải pháp phòng chống gian lận đầu tiên tại Ấn Độ, AntiFraud.AI, có sẵn cho Android, iOS và Windows.

Để biết thêm thông tin chi tiết, vui lòng truy cập: www.quickheal.co.in

AntiFraud.AI – https://www.quickheal.co.in/quick-heal-antifraud/

Giới thiệu Seqrite

Seqrite là nhà cung cấp giải pháp an ninh mạng doanh nghiệp hàng đầu. Với trọng tâm là đơn giản hóa an ninh mạng, Seqrite Chúng tôi cung cấp các giải pháp và dịch vụ toàn diện thông qua bộ công nghệ được cấp bằng sáng chế, dựa trên trí tuệ nhân tạo/học máy, để bảo vệ doanh nghiệp khỏi các mối đe dọa mới nhất bằng cách bảo mật thiết bị, ứng dụng, mạng, đám mây, dữ liệu và danh tính. Seqrite Đây là bộ phận doanh nghiệp của thương hiệu an ninh mạng toàn cầu Quick Heal Technologies Limited, công ty duy nhất niêm yết các sản phẩm và giải pháp an ninh mạng tại Ấn Độ.

Chúng tôi là công ty Ấn Độ đầu tiên và duy nhất củng cố vị thế của Ấn Độ trên bản đồ toàn cầu bằng cách hợp tác với Chính phủ Hoa Kỳ trong dự án Phân loại Dữ liệu của NIST NCCoE. Chúng tôi khác biệt nhờ các giải pháp toàn diện dễ triển khai, tích hợp liền mạch, cung cấp mức độ bảo vệ cao nhất chống lại các mối đe dọa mới nổi và tinh vi, được hỗ trợ bởi công nghệ tiên tiến nhất. threat intelCác chiến lược và kế hoạch ứng phó được hỗ trợ bởi dịch vụ đẳng cấp thế giới do các chuyên gia bảo mật hàng đầu tại phòng thí nghiệm phân tích phần mềm độc hại lớn nhất Ấn Độ cung cấp – Seqrite Phòng thí nghiệm. Chúng tôi là công ty full-stack duy nhất của Ấn Độ tuân thủ các khuyến nghị kiến ​​trúc của CSMA, cung cấp các giải pháp đạt giải thưởng. Endpoint Protection, Doanh nghiệp Mobile Device Management, Data Privacy, Zero Trust Network Access, Và nhiều hơn nữa. Seqrite Data Privacy Giải pháp quản lý này cho phép các tổ chức tuân thủ đầy đủ Đạo luật DPDP và các quy định toàn cầu. Chúng tôi vừa mới ra mắt sản phẩm này. Digital Risk Protection Services Cung cấp dịch vụ giám sát mối đe dọa từ bên ngoài và phục hồi dữ liệu sau tấn công ransomware, giúp khôi phục nhanh chóng và có hướng dẫn sau các cuộc tấn công này. Seqrite Ngoài ra, công ty cũng đã ra mắt SIA, một trợ lý an ninh mạng được hỗ trợ bởi LLM, xây dựng trên nền tảng GoDeep.AI, giúp các doanh nghiệp điều hướng sự phức tạp ngày càng tăng của an ninh mạng bằng phân tích thông minh và có khả năng hội thoại.

Hiện nay, hơn 30,000 doanh nghiệp tại hơn 70 quốc gia tin tưởng vào chúng tôi. Seqrite với các nhu cầu an ninh mạng của họ. Để biết thêm thông tin, vui lòng truy cập: https://www.seqrite.com/