- EVERY8D簡訊平台疑遭駭,用戶個資恐外洩
- 數發部6/2會同經濟部、NCC進行實地行政檢查
- 已要求互動資通通知受害業者及民眾
- 資安署已發布資安警訊,通知政府機關評估風險
- 政府「111」簡訊未使用該平台,民眾可放心
- 民眾應留意帳號異常,防範詐騙
(綜合中央社、聯合報等3家媒體報導)
國內資訊服務業者互動資通(Teamplus)旗下EVERY8D簡訊代發平台日前疑似遭受網路攻擊,導致服務中斷並傳出用戶個資外洩。數位發展部今日發布新聞稿,宣布已啟動3項因應措施。
數發部數位產業署已依《個人資料保護法》第22條規定,要求互動資通提供相關資料,並將於6月2日上午會同經濟部與NCC進行個資實地行政檢查,釐清事故應變及個資保護是否符合法規。
數產署同時責成互動資通,若有個資洩漏,應儘速通知受害業者及民眾,使當事人知悉並及時採取補救措施。資通安全署也已發布資安警訊,通知各政府機關及關鍵基礎設施評估風險,釐清是否使用互動資通服務,並依《資通安全管理法》及《個資法》規定通報。
由於EVERY8D部分客戶曾使用該平台發送一次性驗證碼(OTP)作為網站登入驗證,引發安全疑慮。資安署指出,OTP密碼具時效性,發送後3到5分鐘內即失效,若平台已立即修補漏洞,風險相對較低。資安署也強調,政府專屬「111」簡訊未使用互動資通平台發送,系統未串接,民眾可放心。
數產署提醒民眾,個資外洩後易遭詐騙集團利用,應對可疑訊息積極查證,不點擊不明網址,不輕易提供密碼、驗證碼或身分證字號,發現可疑情況可撥打165反詐騙專線。
本事件已沉寂,相關脈絡見「相關事件」