台湾最大企业短信平台EVERY8D,由互動資通(Teamplus)运营,于2026年5月中旬遭遇疑似勒索软件攻击,导致平台数据硬盘损坏并发生服务中断,影响持续超过一周 [1, 2, 3, 4]

EVERY8D月均发送短信超过一亿条,广泛用于银行OTP(一时密码)认证、政府通知和电商交易确认,对台湾金融和公共服务体系影响深远 [1, 3, 4, 5]。此次事件引发台湾金融ISAC于5月26日发出罕见黄级(TLP Amber)网络安全警报,敦促相关单位紧急采取防护措施 [1, 2, 4, 5]

互動資通发现服务器硬盘数据破坏后,立刻启动内部事件响应程序,并聘请趋势科技进行数位取证调查。公司已向台湾法务部调查局报案,配合监管机构及执法单位展开后续调查 [1, 2, 6, 5, 7, 8]

初步数码鉴识显示,目前尚未发现客户资料大规模未经授权外泄或短信内容被篡改,也未见到对金融交易服务有重大影响的明确证据,但调查仍在进行中 [1, 2, 6, 5, 7]。然而,部分与政府机关及社会福利项目相关数据曾出现在暗网论坛,已被纳入调查范围 [1, 2, 4, 6, 5, 7]

资安专家指出,攻击暴露出台湾企业普遍存在的关键内部系统漏洞,包括活动目录权限过度集中、内外网隔离不足、管理界面对外暴露、未及时淘汰旧系统以及缺乏持续威胁监控能力。专家警告,攻击者或借此发起更高级的社交工程诈骗,利用窃取的OTP短信与用户行为数据施行钓鱼攻击 [3, 4, 5]

台北市政府表示,此次事件对其与互動資通合作的两个项目,包括台北ON内部通讯系统无直接重大风险,但已启动风险评估和资安稽核。台北市信息局局长赵式隆强调,市府依“防微杜渐”原则,接获情资后立即采取积极行动 [9, 5]

台湾数字发展部及国家通讯传播委员会计划于2026年6月2日对互動資通进行实地行政检查,核实数据保护措施及事故应变是否符合个人资料保护法规要求。数字发展部官员称,将依据《个人资料保护法》第22条进行相关稽查和澄清 [10, 7, 8]

平台自5月19日开始出现服务延迟和中断,引发用户于社交媒体上报料。5月26日事件升级为正式勒索软件攻击确认,互动资通同时披露调查并通报主管机关 [3, 1, 2, 6]

调查和法务行动仍在持续,相关部门将密切监控后续发展,并督促受影响机构强化安全防御。