Современный ландшафт киберугроз продолжает эволюционировать — злоумышленники меняют тактику, чтобы обходить традиционные средства защиты. Последние исследования выявили новую тенденцию: фишинговые кампании стали активнее использовать SVG-файлы (масштабируемую векторную графику) в качестве средства доставки вредоносного кода. Этот подход представляет серьёзную опасность для корпоративной безопасности и требует пристального внимания со стороны организаций. SVG-файлы редко вызывают подозрения, так как часто воспринимаются как безобидные изображения. Однако они имеют сложную структуру на основе XML, которая позволяет встраивать в них HTML и JavaScript. Злоумышленники используют эту возможность для интеграции вредоносных скриптов, которые активируются при открытии файла или при изменениях в Document Object Model (DOM). Как показали исследования платформ ThreatDown и Malwarebytes, именно подобные методы становятся всё более распространёнными в фишинговых кампаниях. Цель атак — похищение корп
Рост фишинга через SVG-файлы: новая угроза корпоративной безопасности
5 июня 20255 июн 2025
1
2 мин