Pronet Information 倍網資訊

Pronet Information 倍網資訊 專業資訊安全產品FinalCode、McAfee、WatchGuard、UiFi Thin AP
地址:台北市中山區吉?

倍網資訊為專注資訊安全領域的廠商,擁有資深專業的安全技術團隊,為提供客戶更專業的服務品質,倍網資訊與國內外大廠深入合作,提供客戶即時的資訊安全訊息及服務,以因應瞬息萬變的網路環境以及駭客攻擊手法。

倍網資訊代理銷售國內外著名資安產品,為提供企業規劃資訊安全策略最佳選擇,免於遭受病毒、蠕蟲、DDOS、及其他駭客無情的攻擊。讓使用者享受網路的便利之餘,避免遭受攻擊、破壞、及資料竊取的風險。

《資安新聞》Palo Alto Networks揭露攻擊者利用AI代理在10小時內攻破企業網路,竊取root憑證Palo Alto Networks研究人員於9月2日揭露一起企業網路入侵事件,發現攻擊者利用頂尖AI模型及專用AI代理框架,在...
09/09/2026

《資安新聞》Palo Alto Networks揭露攻擊者利用AI代理在10小時內攻破企業網路,竊取root憑證

Palo Alto Networks研究人員於9月2日揭露一起企業網路入侵事件,發現攻擊者利用頂尖AI模型及專用AI代理框架,在不到10小時內,完成原本以人力需要花費大約兩週時間的入侵流程。研究人員發現,攻擊者並未利用全新零時差漏洞或特殊攻擊技術,而是藉由AI代理大幅提高攻擊鏈的速度...

攻擊者以人工設定目標、AI代理執行戰術的方式,加速偵察、竊取憑證及橫向移動等入侵流程

《資安議題》因應資安大海嘯 落實補丁作業猶記得今年四月 Anthropic Claude Mythos 發表時,因其具備自主破壞與漏洞發掘能力,引起的資安大恐慌,當時被成為「Mythos 時刻」,也為此成立「Project Glasswin...
07/09/2026

《資安議題》因應資安大海嘯 落實補丁作業

猶記得今年四月 Anthropic Claude Mythos 發表時,因其具備自主破壞與漏洞發掘能力,引起的資安大恐慌,當時被成為「Mythos 時刻」,也為此成立「Project Glasswing」試圖限縮 Mythos 級技術的釋出,但資安界近期研究證實,利用體積小、成本極低的開源大模型,就能重現 Mythos 級高達 27 年的舊系統深層漏洞挖掘能力。這意味著攻擊門檻已經瓦解,年底前各家企業老舊系統、開源套件的零時差漏洞被翻出並製成攻擊武器的頻率,將達到前所未有的高峰...

在 CIO Taiwan 官網閱讀全文 : 【編輯室札記】因應資安大海嘯 落實補丁作業

猶記得今年四月 Anthropic Claude Mythos 發表時,因其具備自主破壞與漏洞發掘能力,引起的資安大恐慌,當時被成為「Mythos 時刻」,也為此成立「Project Glasswing」試圖限縮 Mythos 級技術的釋出,但資安界近期研究證實,利用體積小、...

《資安議題》資安防禦典範洗牌:網路武器指數示警六個月大限隨著多項評比證實,至少一款前沿AI模型已能自主完成端到端(end-to-end)的網路入侵,資安專家警告企業須加快腳步強化攻擊面防護,並導入能匹配AI速度的防禦能量。9月2日,顧問公司...
07/09/2026

《資安議題》資安防禦典範洗牌:網路武器指數示警六個月大限

隨著多項評比證實,至少一款前沿AI模型已能自主完成端到端(end-to-end)的網路入侵,資安專家警告企業須加快腳步強化攻擊面防護,並導入能匹配AI速度的防禦能量。

9月2日,顧問公司Booz Allen成為最新證實此趨勢的機構,指出前沿模型足以扮演完全自主駭客角色,成功入侵正式營運等級的企業網路。該公司同時推出「網路武器指數」(Cyber Weapon Index,CWI),量化AI模型結合漏洞發現與攻擊執行的綜合能力。根據外媒報導,受測的Anthropic Mythos 5與Grok-4.5,分別取得80分與49分...

今年7月,一起由中國語系網路威脅組織發動、針對台灣政府伺服器的攻擊事件,即是自主化駭客行動優勢的實際案例,整起行動壓縮至四天內完成。資安業者Tenable分析指出,攻擊代理人能自行決定測繪系統、擷取公開攻擊技術....

《資安議題》OT攻擊後為何抓不到人?專家:欺敵技術或成關鍵解方美商資安顧問公司 Velaspan Velaspan 副總裁暨資訊安全長(CISO)Scott Hawk 在外媒撰文指出,防禦者在操作技術(OT)系統遭遇網路攻擊後,常面臨令人挫...
03/09/2026

《資安議題》OT攻擊後為何抓不到人?專家:欺敵技術或成關鍵解方

美商資安顧問公司 Velaspan Velaspan 副總裁暨資訊安全長(CISO)Scott Hawk 在外媒撰文指出,防禦者在操作技術(OT)系統遭遇網路攻擊後,常面臨令人挫折的現實:缺乏可供追查的攻擊資料、沒有軌跡可循,也沒有可供比對的歷史紀錄。Hawk 表示,隨著網路欺敵(Cyber Deception)技術從早期的誘捕系統(Honeypot)演進為更成熟、更加主動的防禦工具,這道長期存在的鑑識缺口正逐步獲得填補...

網路欺敵可同時涵蓋 IT 與 OT 兩端,讓攻擊者接觸偽造憑證、會回傳訊號的假 OT 網路圖、誘餌工程工作站與模擬 PLC 等部署;一旦攻擊者觸碰,就會即時產生鑑識紀錄並通知防禦者。由於攻擊者不會受限於組織內部的網路分界,....

《資安新聞》中國駭客組織Fire Ant入侵思科路由器,竊取憑證並癱瘓資安日誌資安公司 Sygnia 近期公布最新調查指出,具中國背景的網路間諜組織 Fire Ant (火蟻,暫譯)已將攻擊範圍從 VMware 虛擬化平台擴大至 Cisco...
03/09/2026

《資安新聞》中國駭客組織Fire Ant入侵思科路由器,竊取憑證並癱瘓資安日誌

資安公司 Sygnia 近期公布最新調查指出,具中國背景的網路間諜組織 Fire Ant (火蟻,暫譯)已將攻擊範圍從 VMware 虛擬化平台擴大至 Cisco IOS XR 路由器、TACACS 伺服器與 Linux 管理主機,藉此監控網路流量、竊取憑證,並壓制資安防禦所仰賴的日誌與遙測資訊...

當威脅行為者掌控路由器時,獲得的不只是存取範圍,還有「觀察視角」;掌握路由器等同掌握所有流經可信任網路路徑的流量。

《資安新聞》24個惡意NPM套件濫用鏡像架釣魚頁,攻擊者可遠端更換轉址目標資安業者OX Security發現24個惡意NPM套件,攻擊者把仿冒Cloudflare的驗證頁面放進NPM套件,再利用第三方鏡像服務自動同步套件的機制,讓網頁出現在...
02/09/2026

《資安新聞》24個惡意NPM套件濫用鏡像架釣魚頁,攻擊者可遠端更換轉址目標

資安業者OX Security發現24個惡意NPM套件,攻擊者把仿冒Cloudflare的驗證頁面放進NPM套件,再利用第三方鏡像服務自動同步套件的機制,讓網頁出現在正常的鏡像網站網域下,並將開啟頁面的使用者導向其他網站。後期版本還能從遠端取得轉址網址,攻擊者不必重新發布套件,就能隨時更換使用者最後前往的網站,可進一步用於ClickFix或其他釣魚攻擊...

攻擊者把假Cloudflare驗證頁藏進NPM套件,藉鏡像服務在合法網域呈現,再透過KeyVal遠端變更目的地,安裝套件本身雖不會中毒,但風險出現在使用者開啟頁面並遭轉址後

《資安新聞》新型惡意軟體SynkLoader現身,偽裝微軟IT支援誘騙安裝資安公司 Expel 研究團隊近期發現一款整合多種攻擊手法的新型惡意軟體,並命名為 SynkLoader。此名稱源於它幾乎囊括資安圈常見的各種攻擊技巧:一方面沿用既有...
01/09/2026

《資安新聞》新型惡意軟體SynkLoader現身,偽裝微軟IT支援誘騙安裝

資安公司 Expel 研究團隊近期發現一款整合多種攻擊手法的新型惡意軟體,並命名為 SynkLoader。此名稱源於它幾乎囊括資安圈常見的各種攻擊技巧:一方面沿用既有作法(例如在記憶體中直接執行程式碼、建立排程任務),另一方面也採用較少見的新手法。目前仍不清楚攻擊者開發此工具的最終目的,但從程式碼線索來看,它可能是勒索軟體集團或初始存取掮客(Initial Access Broker, IAB)打造的攻擊前哨工具,用於替後續勒索軟體攻擊鋪路...

此事件源於一封釣魚郵件:攻擊者自行註冊採用微軟預設 onmicrosoft.com 網域結構的 Microsoft 365 租戶,並以「IT 服務台」名義寄信,誘導受害者安裝一款偽裝成 PowerShell 系統維護工具的程式。該安裝程式甚至託管於官方 Microsoft Azure...

《資安新聞》Check Point警示四種生成式AI可能導致的大量資料外洩現況,印證其已成為企業日常顧慮的資安風險回顧2026年7月全球資安威脅發展趨勢,資安廠商Check Point對生成式AI資安風險提出警示,以全球地區來看,拉丁美洲與...
01/09/2026

《資安新聞》Check Point警示四種生成式AI可能導致的大量資料外洩現況,印證其已成為企業日常顧慮的資安風險

回顧2026年7月全球資安威脅發展趨勢,資安廠商Check Point對生成式AI資安風險提出警示,以全球地區來看,拉丁美洲與北美的風險暴露程度最高,歐洲與亞太地區略低於全球平均;而在產業方面,商業服務業、健康與醫療業的風險暴露程度最高,其次是資訊科技業與政府...

生成式AI風險不再是理論而是企業日常實際需處理的議題,Check Point上週列出企業近期面臨的4種現況,警告企業AI風險暴露程度可能正在迅速擴大

《資安議題》假 AI 工具正成為散播惡意軟體的新管道Sophos X-Ops 發布最新研究,揭露攻擊者如何利用企業與使用者爭相採用 AI 工具的趨勢,冒充 Claude、ChatGPT、Copilot 和 Perplexity 等受信任的 ...
31/08/2026

《資安議題》假 AI 工具正成為散播惡意軟體的新管道

Sophos X-Ops 發布最新研究,揭露攻擊者如何利用企業與使用者爭相採用 AI 工具的趨勢,冒充 Claude、ChatGPT、Copilot 和 Perplexity 等受信任的 AI 品牌,散播惡意軟體、竊取憑證,並誘騙使用者採取不安全的操作...

研究的關鍵發現是,多數情況下,攻擊者並未以高度先進或自主化的方式運用 AI。相反地,他們是將 AI 品牌本身武器化,利用使用者對 AI 工具的信任、好奇心與需求,散播使用者熟悉的各類型惡意軟體。

《資安新聞》近75%AI擴充套件要求高權限,恐增加資料外洩與連線階段劫持風險企業員工使用AI的場景已從網頁版聊天機器人,延伸到瀏覽器擴充套件、AI程式開發助理與AI代理。雲端運算與資安業者Akamai分析企業AI使用風險發現,近75%的AI...
28/08/2026

《資安新聞》近75%AI擴充套件要求高權限,恐增加資料外洩與連線階段劫持風險

企業員工使用AI的場景已從網頁版聊天機器人,延伸到瀏覽器擴充套件、AI程式開發助理與AI代理。雲端運算與資安業者Akamai分析企業AI使用風險發現,近75%的AI瀏覽器擴充套件要求高或重大等級的存取權限,部分工具還可接觸瀏覽器中的敏感資料與使用者活動,增加資料外洩與連線階段遭劫持的風險...

資安業者Akamai發現,近75%的AI瀏覽器擴充套件要求高或重大等級存取權限,部分還可接觸Cookie、執行指令碼與敏感資料,一旦遭惡意利用或入侵,可能導致資料外洩與連線階段劫持

Address

台北市吉林路218巷16號1樓
Taipei
104

Alerts

Be the first to know and let us send you an email when Pronet Information 倍網資訊 posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to Pronet Information 倍網資訊:

Shortcuts

Share