「歐尼Unni」營運公司Healing Paper發布公告,表示系統於9月4日發現用於查詢諮詢紀錄的部分系統功能(API)遭到異常存取,導致部分顧客的個人資料外洩。儘管公司在察覺異狀後隨即封鎖相關存取路徑,並採取緊急安全措施,但5日又再度確認同一名攻擊者試圖透過不同管道再度入侵。
被駭平台已報警
該公司表示,已主動向韓國網路振興院(KISA)通報此次個人資料外洩事件,並已個別通知個人資料受到影響的用戶。同時公司也已掌握多項與攻擊者身分有關的線索,並於6日向轄區警察機關報案並申請調查,後續將全力配合警方調查,釐清事件原因及相關責任。
公告表示,此次資料外洩受影響的用戶人數共計21萬9665人,分別是南韓用戶約16萬人、日本約4.8萬人、台灣4218人、泰國1591人、中國481人、英語圈及其他國家5308人。
🔗 延伸閱讀《酷澎個資外洩賠償加倍且應付現 南韓裁定每用戶發2262元!台灣可能性曝》
🔗 延伸閱讀《Dropbox驚傳5000個帳戶遭駭 雲端資料恐遭下載外洩》
南韓最大美醫平台、合作醫院逾4900家
歐尼Unni於2015年創立,並於2025年9月推出繁體中文版,為南韓規模最大的整形與皮膚療程資訊平台,累積合作醫院超過4900家,諮詢件數突破300萬件。
諮詢照片與療程外流
此次遭外洩的資料項目廣泛,包括用戶的姓名、電話號碼、電子郵件、出生年月日及性別、國家及居住地區、社群登入ID、內部識別ID。同時,就連用戶當初申請諮詢的服務以及療程名稱也都外洩,包括上傳的諮詢照片、實際施作的項目與付款紀錄等高度隱私內容。
此外,醫師姓名、醫院名稱及預約時間也外洩。
該公司已在Unni官方網站開發為期30天的查詢管道,供用戶確認自己的哪些資料受到影響。


