tech · Bastillepost

韩国医美预约平台“欧尼Unni”遭黑客入侵 近22万用户资料外泄

about 2 hours ago2 MIN
韩国医美预约平台“欧尼Unni”遭黑客入侵 近22万用户资料外泄

Summary

韩国知名医美预约平台“欧尼Unni”的营运公司Healing Paper于本周一(9月7日)发布公告,证实系统遭到黑客入侵,近22万名海内外用户的个人资料外泄。据公告指出,系统于9月4日发现查询咨询内容的联动功能出现非正常存取,虽然公司随即切断存取路径,但翌日(9月5日)又再度确认同一攻击者试图透过不同管道二度入侵。今次外泄的个人资料范围广泛,包括用户姓名、电话号码、电子邮件、出生年月日、性别、国籍与居住地区、社交媒体登入ID,以及用户上载的咨询照片、所申请的疗程名称、实际施作信息及付款记录等高度敏感内容。

Key Points

  • 是次资料外泄共影响219,665名用户,以韩国本土用户约16万人最多,其次为日本用户4.8万人,台湾有4,218人受害,泰国有1,591人,全球英语使用者及其他地区共5,308人,中国内地则有481人
  • 外泄的个人资料项目广泛涵盖姓名、电话号码、电子邮件、出生年月日、性别、国籍与居住地区、社交媒体登入ID,以及用户申请咨询的活动与疗程名称、上载的咨询照片、实际施作疗程信息及付款记录等
  • “欧尼Unni”于2015年创立,为韩国规模最大的整形与皮肤疗程资讯平台,累积合作医院超过4,900家,平台咨询件数已突破300万件,并于2025年9月推出繁体中文版
  • Healing Paper已向韩国警方报案申请调查,同时针对受影响用户进行个别通知,并在官方网站开放为期30天的查询管道,供用户确认个人有哪些资料外流
  • 官方严正提醒用户,若收到冒充Unni或合作院所名义的短信、电话或电子邮件,以提供折扣优惠或医院导览为由要求点击连结或索取个资、金融信息,切勿理会以防受骗

Why It Matters

今次“欧尼Unni”资料外泄事件,反映出医美及健康资讯平台在收集及储存用户敏感资料方面存在严重的保安漏洞。平台同时具备预约咨询、疗程记录及付款功能,一旦遭黑客入侵,用户的私隐及财务安全均面临重大风险。内地用户如曾使用类似平台或服务,应提高警觉,留意是否有不明来源的短信或电话索取个人资料,并定期检查银行户口及信用卡月结单,留意是否有未经授权的交易
今次“欧尼Unni”资料外泄事件,反映出医美及健康资讯平台在收集及储存用户敏感资料方面存在严重的保安漏洞。平台同时具备预约咨询、疗程记录及付款功能,一旦遭黑客入侵,用户的私隐及财务安全均面临重大风险。内地用户如曾使用类似平台或服务,应提高警觉,留意是否有不明来源的短信或电话索取个人资料,并定期检查银行户口及信用卡月结单,留意是否有未经授权的交易

READ IT IN THE APP

Download on the App Store