請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

私照、手術紀錄全看光!南韓知名醫美平台爆重大資安漏洞 22萬人個資外洩「台灣4218人受害」

鏡報

更新於 3小時前 • 發布於 5小時前 • 鏡報 網聞組
南韓規模最大的整形與皮膚療程預約平台「歐尼 Unni」驚傳重大資安漏洞。圖/翻攝自「歐尼Unni」官網

愛美族群小心個資與私密照流出!南韓規模最大的整形與皮膚療程預約平台「歐尼 Unni」驚傳重大資安漏洞。營運公司Healing Paper證實,系統遭駭客連續兩天發動異常存取攻擊,導致全球近22萬名用戶的個人資料遭外洩。更令人震驚的是,外洩內容不僅包含姓名與電話,連用戶上傳的術前諮詢照片、預約醫院、實際施作療程與付款資訊全遭看光,受害者中包含4218名台灣用戶!

駭客連續兩天入侵!海內外近 22 萬人個資遭「扒光」

「歐尼 Unni」創立於 2015 年,累積合作醫院超過4900家,是不少台灣民眾前往韓國進行微整或整形的首選預約平台。然而營運公司Healing Paper公告說明,系統於9月4日發現用於查詢諮詢紀錄的API功能遭到異常存取,隨即緊急封鎖管道。不料,同一名駭客竟於次日(5 日)嘗試透過另一管道二度入侵,公司隨即再度切斷存取並進行全面系統清查。

經官方盤點,此次個資外洩受害人數高達 219,665 人!受害名單橫跨全球:

韓國本土:約16萬人

日本:約4.8萬人

英語圈及其他地區:5308人

台灣:4218人

泰國:1591人

中國:481人

連「諮詢私照」也難逃!官方急通報警方與資安機關調查

此次受害範圍極廣,除了姓名、電話、電郵、生日、社群 ID、登入IP等基礎個資外,最核心的隱私數據——預約療程名稱、施作醫師、付款金額、甚至用戶為諮詢所上傳的私密部位/面部照片與預約動機,全數遭駭客掌握。

面對隱私危機,Healing Paper 表示已向韓國網路振興院(KISA)主動通報,並於9月6日向轄區警方報案申請刑事調查,目前已掌握多項與攻擊者身分有關的線索。官方已在官網提供為期30天的「個資外洩查詢功能」,供受影響用戶確認個資受損範圍。

警惕二次詐騙!官方急呼:絕不會以電話、簡訊索取金融資訊

官方特別提醒,外洩資料極可能遭不法份子利用,近期若接到冒充「Unni」或「合作醫美診所」的名義,以折扣優惠、診所介紹為由要求點擊連結,或索取信用卡、金融帳戶等敏感資訊,切勿理會與提供,應立即通報客服專線,嚴防二次詐騙。

加入《鏡報》官方帳號,新聞跟著走

更多鏡報報導

蘋果摺疊iPhone被「爆雷」?CASETiFY官網突現「iPhone Duo」頁面急刪
秋天不只早晚涼、風變大!他聞到「空氣1味道」 7千人有感:好想哭…明起這3區轉雨

查看原始文章

更多國際相關文章

01

印尼市場凌晨惡火!11人葬身火窟「罹難兒童最小才2歲」 49房屋全燒毀驚悚畫面曝

鏡報
02

80歲川普「招牌金髮」突然消失!一夕變髮判若兩人 網看傻:不敢相信

鏡週刊
03

黛妃35歲姪女「父女戀」嫁34億富豪!婚後生活曝光 姑姑一生最想要的她都有

鏡週刊
04

驚悚畫面曝!5歲童爬出38樓防盜網「懸空哭找奶奶」 37樓鄰居死命拽住爆驚魂救援

鏡報
05

月薪54萬還是養不起全家!公務員背6千萬房貸崩潰 妻怒吼:穩定都是騙人的

鏡報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...