韓國醫美預約平台「歐尼Unni」營運商Healing Paper發布致歉聲明,證實旗下查詢諮詢紀錄的系統功能(API)於4日遭不明外部勢力異常滲透,並於次日阻截同一名攻擊者換道二度入侵。清查發現全球共21萬9665名用戶個資遭外洩,其中台灣受影響人數達4218人,官方已向南韓網路振興院(KISA)通報並向警方完成報案,同時提醒會員慎防後續衍生的假冒釣魚詐騙。
根據Healing Paper官方公告,系統於4日監測到查詢紀錄的API接口出現異常存取,導致部分用戶資料流出,技術團隊雖在第一時間切斷管道並啟動緊急防禦,未料5日再度截獲同一名攻擊者嘗試藉由其他系統路徑發動二次滲透,隨即遭到防堵。
官方公布的受害規模總計達21萬9665人,以南韓本土約16萬人居首,日本約4.8萬人次之,台灣則有4218人列受害名單,其餘還涵蓋泰國1591人、中國481人以及其他地區共5308人。

本次遭截取的外洩項目範圍極廣且高度敏感,除涵蓋姓名、電話、電子郵件、生日、性別、國籍、登入帳號及連線IP等基礎識別資訊外,更波及用戶上傳的「諮詢登錄照片」、病患欲改善的療程、醫師姓名、到訪紀錄與預約動機。
甚至連訂單編號、折抵點數、刷卡金額等完整交易金流明細,以及實際接受的醫療處置與施作醫師識別碼皆在流出之列。業者除針對受波及用戶發布個別通報,亦於官方網站建置「個資外洩查詢機制」,自公告日起算30日內供用戶確認個人權益受損範圍。
針對防堵與究責程序,Healing Paper表示目前已掌握部分攻擊者線索,並於6日正式向南韓轄區警局報案追查刑責,同時報請南韓網路振興院(KISA)介入。
官方全面強化全站身分驗證及權限控管機制,並嚴正提醒廣大受害用戶提高警覺,切勿輕信任何假冒Unni官方或合作診所名義發送的折扣簡訊、推銷電話或釣魚連結,強調官方絕不會要求民眾提供金融資訊,呼籲民眾若遇可疑聯絡應立即向客服回報,嚴防個資淪為二次詐騙工具。