駭客連續兩天入侵!海內外近 22 萬人個資遭「扒光」
「歐尼 Unni」創立於 2015 年,累積合作醫院超過4900家,是不少台灣民眾前往韓國進行微整或整形的首選預約平台。然而營運公司Healing Paper公告說明,系統於9月4日發現用於查詢諮詢紀錄的API功能遭到異常存取,隨即緊急封鎖管道。不料,同一名駭客竟於次日(5 日)嘗試透過另一管道二度入侵,公司隨即再度切斷存取並進行全面系統清查。
經官方盤點,此次個資外洩受害人數高達 219,665 人!受害名單橫跨全球:
韓國本土:約16萬人
日本:約4.8萬人
英語圈及其他地區:5308人
台灣:4218人
泰國:1591人
中國:481人
連「諮詢私照」也難逃!官方急通報警方與資安機關調查
此次受害範圍極廣,除了姓名、電話、電郵、生日、社群 ID、登入IP等基礎個資外,最核心的隱私數據——預約療程名稱、施作醫師、付款金額、甚至用戶為諮詢所上傳的私密部位/面部照片與預約動機,全數遭駭客掌握。
面對隱私危機,Healing Paper 表示已向韓國網路振興院(KISA)主動通報,並於9月6日向轄區警方報案申請刑事調查,目前已掌握多項與攻擊者身分有關的線索。官方已在官網提供為期30天的「個資外洩查詢功能」,供受影響用戶確認個資受損範圍。
警惕二次詐騙!官方急呼:絕不會以電話、簡訊索取金融資訊
官方特別提醒,外洩資料極可能遭不法份子利用,近期若接到冒充「Unni」或「合作醫美診所」的名義,以折扣優惠、診所介紹為由要求點擊連結,或索取信用卡、金融帳戶等敏感資訊,切勿理會與提供,應立即通報客服專線,嚴防二次詐騙。


