整形照、私密個資全被看光!南韓最大醫美平台遭駭 台灣4千多人受害
南韓最大的醫美整形資訊平台「歐尼Unni(강남언니)」驚傳遭駭客入侵,海內外多達近22萬名用戶的個人資料慘遭外洩。更令人震驚的是,外洩內容不僅包含姓名、電話等基本資料,連用戶諮詢時上傳的「術前面部照片」、預約施作項目,甚至是敏感的實際付款紀錄全都遭到外流,受害者名單中更驚現超過4,000名台灣用戶!
連兩天遭駭客猛攻 近22萬人隱私全洩「台灣人也中鏢」
根據《中央日報》報導,「歐尼Unni(강남언니)」經營商Healing Paper於7日發布公告坦承,系統在4日發現查詢諮詢紀錄的串接功能出現異常存取,導致部分用戶個資外流。雖然官方在第一時間偵測到異常並封鎖了該路徑,但隔天(5日)同一名攻擊者竟又透過其他漏洞再度入侵得逞。
經官方清查,本次受害人數高達21萬9,665人。受害者以南韓本土用戶約16萬人最多,其次為日本4萬8,000人、台灣4,218 人、泰國1,591人、中國481人,另有英語圈與其他國家用戶約5,308人。
諮詢照片、施作項目無一倖免 官方急籲防詐騙
這次外洩的個資範圍極廣且高度敏感,涵蓋用戶姓名、電話號碼、電子信箱、出生年月日、性別、國籍與居住地、社群帳號ID等。最嚴重的是,用戶為了諮詢所上傳的活動申請、欲施作的手術及療程名稱、諮詢登記照片,乃至於後續實際的療程資訊與結帳付款等極度私密的資料,全都在這波駭客攻擊中外洩。
Healing Paper表示,已向受影響的用戶發送個別通知,並在「歐尼Unni」官網開放為期30天的專區供用戶查詢自身個資外洩細項。官方也特別發布警訊,提醒用戶千萬要提高警覺,切勿輕信冒充「歐尼Unni」或合作診所的名義、藉由提供折扣優惠或就醫指引為由,要求點擊不明連結或索取個人金融資訊的詐騙簡訊、電話與電子郵件。
「歐尼Unni」2015年由2名醫學專門研究所出身的醫師共同創立,是南韓規模最大的醫美整形與皮膚科療程資訊交流平台,合作院所超過4,900家,平台累計諮詢量更高達300萬次以上,在亞洲各國愛美族群中擁有極高人氣。
加鏡LINE新聞不漏接
快訊/Joeman前女友公開性病報告!蕭伊證實感染「HPV+披衣菌」 崩潰:每天都像在地獄
火人祭性愛帳篷回來了!禁止單身入場 加碼「1.5萬個保險套、潤滑液」免費拿