tech · Bastillepost

南韓醫美預約平台「歐尼Unni」遭黑客入侵 近22萬用戶資料外洩

about 2 hours ago2 MIN
南韓醫美預約平台「歐尼Unni」遭黑客入侵 近22萬用戶資料外洩

Summary

南韓知名醫美預約平台「歐尼Unni」的營運公司Healing Paper於本周一(9月7日)發布公告,證實系統遭到黑客入侵,近22萬名海內外用戶的個人資料外洩。據公告指出,系統於9月4日發現查詢諮詢內容的連動功能出現非正常存取,雖然公司随即切斷存取路徑,但翌日(9月5日)又再度確認同一攻擊者試圖透過不同管道二度入侵。今次外洩的個人資料範圍廣泛,包括用戶姓名、電話號碼、電子郵件、出生年月日、性別、國籍與居住地區、社群登入ID,以及用戶上傳的諮詢照片、所申請的療程名稱、實際施作資訊及付款紀錄等高度敏感內容。

Key Points

  • 是次資料外洩共影響219,665名用戶,以南韓本土用戶約16萬人最多,其次為日本用戶4.8萬人,台灣有4,218人受害,泰國有1,591人,全球英語使用者及其他地區共5,308人,中國內地則有481人
  • 外洩的個人資料項目廣泛涵蓋姓名、電話號碼、電子郵件、出生年月日、性別、國籍與居住地區、社群登入ID,以及用戶申請諮詢的活動與療程名稱、上傳的諮詢照片、實際施作療程資訊及付款紀錄等
  • 「歐尼Unni」於2015年創立,為南韓規模最大的整形與皮膚療程資訊平台,累積合作醫院超過4,900家,平台諮詢件數已突破300萬件,並於2025年9月推出繁體中文版
  • Healing Paper已向南韓警方報案申請調查,同時針對受影響用戶進行個別通知,並在官方網站開放為期30天的查詢管道,供用戶確認個人有哪些資料外流
  • 官方嚴正提醒用戶,若收到冒充Unni或合作院所名義的短訊、電話或電子郵件,以提供折扣優惠或醫院導覽為由要求點擊連結或索取個資、金融資訊,切勿理會以防受騙

Why It Matters

今次「歐尼Unni」資料外洩事件,反映出醫美及健康資訊平台在收集及儲存用戶敏感資料方面存在嚴重的保安漏洞。平台同時具備預約諮詢、療程記錄及付款功能,一旦遭黑客入侵,用戶的私隱及財務安全均面臨重大風險。本港用戶如曾使用類似平台或服務,應提高警覺,留意是否有不明來源的短訊或電話索取個人資料,並定期檢查銀行戶口及信用卡月結單,留意是否有未經授權的交易
今次「歐尼Unni」資料外洩事件,反映出醫美及健康資訊平台在收集及儲存用戶敏感資料方面存在嚴重的保安漏洞。平台同時具備預約諮詢、療程記錄及付款功能,一旦遭黑客入侵,用戶的私隱及財務安全均面臨重大風險。本港用戶如曾使用類似平台或服務,應提高警覺,留意是否有不明來源的短訊或電話索取個人資料,並定期檢查銀行戶口及信用卡月結單,留意是否有未經授權的交易

READ IT IN THE APP

Download on the App Store