韓醫美平台遭駭!22萬人個資流出 台灣逾4千人受害

聽新聞
韓國醫美平台「歐尼Unni」近22萬筆個資流出。(示意圖/翻攝自Pexels)
韓國醫美平台「歐尼Unni」近22萬筆個資流出。(示意圖/翻攝自Pexels)

韓國醫美預約平台歐尼Unni」營運商Healing Paper發布致歉聲明,證實旗下查詢諮詢紀錄的系統功能(API)於4日遭不明外部勢力異常滲透,並於次日阻截同一名攻擊者換道二度入侵。清查發現全球共21萬9665名用戶個資外洩,其中台灣受影響人數達4218人,官方已向南韓網路振興院(KISA)通報並向警方完成報案,同時提醒會員慎防後續衍生的假冒釣魚詐騙。

駭客換管道二度闖入 台4千人受害

根據Healing Paper官方公告,系統於4日監測到查詢紀錄的API接口出現異常存取,導致部分用戶資料流出,技術團隊雖在第一時間切斷管道並啟動緊急防禦,未料5日再度截獲同一名攻擊者嘗試藉由其他系統路徑發動二次滲透,隨即遭到防堵。

官方公布的受害規模總計達21萬9665人,以南韓本土約16萬人居首,日本約4.8萬人次之,台灣則有4218人列受害名單,其餘還涵蓋泰國1591人、中國481人以及其他地區共5308人。

螢幕擷取畫面 2026-09-08 103322
韓醫美平台Unni證實遭駭發布致歉聲明。(圖/翻攝自歐尼Unni)

私密照片金流全遭殃 官網開放自查

本次遭截取的外洩項目範圍極廣且高度敏感,除涵蓋姓名、電話、電子郵件、生日、性別、國籍、登入帳號及連線IP等基礎識別資訊外,更波及用戶上傳的「諮詢登錄照片」、病患欲改善的療程、醫師姓名、到訪紀錄與預約動機。

甚至連訂單編號、折抵點數、刷卡金額等完整交易金流明細,以及實際接受的醫療處置與施作醫師識別碼皆在流出之列。業者除針對受波及用戶發布個別通報,亦於官方網站建置「個資外洩查詢機制」,自公告日起算30日內供用戶確認個人權益受損範圍。

韓警與資安院追查 嚴防冒名釣魚騙

針對防堵與究責程序,Healing Paper表示目前已掌握部分攻擊者線索,並於6日正式向南韓轄區警局報案追查刑責,同時報請南韓網路振興院(KISA)介入。

官方全面強化全站身分驗證及權限控管機制,並嚴正提醒廣大受害用戶提高警覺,切勿輕信任何假冒Unni官方或合作診所名義發送的折扣簡訊、推銷電話或釣魚連結,強調官方絕不會要求民眾提供金融資訊,呼籲民眾若遇可疑聯絡應立即向客服回報,嚴防個資淪為二次詐騙工具。

韓國 醫美 平台 歐尼 Unni 個資 外洩 預約 系統
上一篇
賣計程車娶越南嫩妻!韓男新婚90天慘死 遺書揭遭家暴真相
廣告 / 請繼續往下閱讀
東森新聞 51 頻道 24 小時線上直播|Taiwan EBC 24h live news