- 南韓醫美平台歐尼Unni遭駭,全球約22萬用戶受害
- 台灣用戶達4218人,僅次於南韓與日本
- 外洩資料含諮詢照片、療程名稱及刷卡金流等高度隱私內容
- 營運商已通報KISA並報警,官網開放30天查詢管道
- 業者提醒慎防假冒釣魚詐騙
南韓醫美平台遭駭 逾4000台灣用戶個資外洩
已沉寂1報告7篇6家追蹤自
個資外洩南韓歐尼Unni資安醫美
初始報導
重點摘要
展開完整內容
(綜合ETtoday新聞雲、東森新聞、聯合報等3家媒體報導)
南韓醫美預約平台「歐尼Unni」爆發大規模個資外洩事件,全球約22萬名用戶受害,其中包含4218名台灣用戶。營運商Healing Paper於7日發布公告證實,系統於4日發現查詢諮詢紀錄的API接口遭異常存取,技術團隊隨即封鎖路徑,但5日又發現同一名攻擊者試圖透過另一系統路徑二度入侵,隨即遭防堵。
此次事件共涉及21萬9665名用戶,以南韓本土約16萬人居首,日本約4.8萬人次之,台灣4218人,其餘還涵蓋泰國1591人、中國481人及其他地區共5308人[2]。
外洩資料範圍廣泛且高度敏感,除姓名、電話、電子郵件、生日、性別、國籍、登入帳號及連線IP等基本識別資訊外,還包括用戶上傳的諮詢照片、申請的療程名稱、醫師姓名、到訪紀錄與預約動機,甚至連訂單編號、折抵點數、刷卡金額等完整交易金流明細,以及實際接受的醫療處置與施作醫師識別碼均在流出之列[2]。外界擔憂遭竊資料可能被用於詐騙、冒名聯繫等二次利用。
Healing Paper表示已逐一通知受影響用戶,並在官網開放為期30天的查詢管道,供用戶確認個人資料外洩項目。公司已向南韓網路振興院(KISA)通報並向警方完成報案,同時全面強化全站身分驗證及權限控管機制[2]。業者提醒,若接到冒充歐尼Unni或合作醫療院所、以折扣優惠為由要求提供個資或金融資訊的電話、簡訊或郵件,應提高警覺,切勿理會。
本事件已沉寂,相關脈絡見「相關事件」