私照、手術紀錄全看光!南韓知名醫美平台爆重大資安漏洞 22萬人個資外洩「台灣4218人受害」
愛美族群小心個資與私密照流出!南韓規模最大的整形與皮膚療程預約平台「歐尼 Unni」驚傳重大資安漏洞。營運公司Healing Paper證實,系統遭駭客連續兩天發動異常存取攻擊,導致全球近22萬名用戶的個人資料遭外洩。更令人震驚的是,外洩內容不僅包含姓名與電話,連用戶上傳的術前諮詢照片、預約醫院、實際施作療程與付款資訊全遭看光,受害者中包含4218名台灣用戶!
駭客連續兩天入侵!海內外近 22 萬人個資遭「扒光」
「歐尼 Unni」創立於 2015 年,累積合作醫院超過4900家,是不少台灣民眾前往韓國進行微整或整形的首選預約平台。然而營運公司Healing Paper公告說明,系統於9月4日發現用於查詢諮詢紀錄的API功能遭到異常存取,隨即緊急封鎖管道。不料,同一名駭客竟於次日(5 日)嘗試透過另一管道二度入侵,公司隨即再度切斷存取並進行全面系統清查。
經官方盤點,此次個資外洩受害人數高達 219,665 人!受害名單橫跨全球:
韓國本土:約16萬人
日本:約4.8萬人
英語圈及其他地區:5308人
台灣:4218人
泰國:1591人
中國:481人
連「諮詢私照」也難逃!官方急通報警方與資安機關調查
此次受害範圍極廣,除了姓名、電話、電郵、生日、社群 ID、登入IP等基礎個資外,最核心的隱私數據——預約療程名稱、施作醫師、付款金額、甚至用戶為諮詢所上傳的私密部位/面部照片與預約動機,全數遭駭客掌握。
面對隱私危機,Healing Paper 表示已向韓國網路振興院(KISA)主動通報,並於9月6日向轄區警方報案申請刑事調查,目前已掌握多項與攻擊者身分有關的線索。官方已在官網提供為期30天的「個資外洩查詢功能」,供受影響用戶確認個資受損範圍。
警惕二次詐騙!官方急呼:絕不會以電話、簡訊索取金融資訊
官方特別提醒,外洩資料極可能遭不法份子利用,近期若接到冒充「Unni」或「合作醫美診所」的名義,以折扣優惠、診所介紹為由要求點擊連結,或索取信用卡、金融帳戶等敏感資訊,切勿理會與提供,應立即通報客服專線,嚴防二次詐騙。
更多鏡報報導
蘋果摺疊iPhone被「爆雷」?CASETiFY官網突現「iPhone Duo」頁面急刪
秋天不只早晚涼、風變大!他聞到「空氣1味道」 7千人有感:好想哭…明起這3區轉雨