南韓知名醫美預約平台「歐尼Unni」(강남언니)驚傳大規模個資外洩事件。翻攝自官網
南韓知名醫美預約平台「歐尼Unni」(강남언니)爆發大規模個資外洩事件。營運公司Healing Paper表示,系統近日遭到異常存取,共有21萬9665名用戶受到影響,其中包括4218名台灣用戶。外洩內容不只有姓名、電話、生日等基本個資,更涉及曾諮詢的醫美療程、醫師及醫療院所名稱、諮詢時上傳的照片、預約時間與實際接受療程等資訊。目前公司已向警方報案申請調查,並開放受影響用戶查詢自己的哪些資料遭到外洩。
「歐尼Unni」自2015年創立,並於2025年9月推出繁體中文版。根據南韓《中央日報》及Healing Paper說明,這起資安事件發生於9月4日,當天公司發現Unni用於查詢諮詢紀錄的部分系統串接功能(API)遭到異常存取,導致部分用戶個人資料外洩。
Healing Paper表示,公司發現異常後立即封鎖相關存取管道,同時針對整體系統採取緊急安全措施。不過就在隔天9月5日,公司又發現同一名攻擊者嘗試透過另一個管道再次存取系統,因此隨即將該管道一併封鎖。
根據公司公布數據,此次事件總計影響21萬9665名用戶,其中南韓約16萬人、日本約4萬8000人,台灣則有4218人受到影響,另外還包括1591名泰國用戶。
此次外洩的資料範圍也不僅限於一般帳號資訊。Healing Paper指出,可能受到影響的資料項目包括姓名、電話號碼、電子郵件、出生年月日、性別、國家及居住地區、社群登入ID及內部識別ID等。
此外,由於Unni本身是醫美預約及諮詢平台,外洩內容還可能涉及用戶曾經諮詢的活動及療程名稱、醫師姓名、醫院名稱、諮詢時登錄的照片、預約時間、諮詢動機、付款資訊,以及實際接受的療程資訊等。
由於部分外洩資訊涉及用戶的醫美諮詢內容及上傳照片等資料,Healing Paper也提醒受影響用戶提高警覺,避免遭到不法人士進一步利用。
針對此次事件,Healing Paper表示,已逐一通知受影響用戶,並在Unni官方網站開放「查詢個人資料外洩情形」功能,讓用戶確認自己有哪些資料項目受到影響。相關查詢功能自9月7日起開放30天。
Healing Paper同時提醒,外洩資料可能遭不法人士利用,用戶近期應特別留意來源不明的簡訊、電話及電子郵件。若有人要求提供個人資料或金融資訊,不要回覆,也不要再次提供任何相關資訊。
公司也特別示警,如果有人冒用Unni或合作醫療院所名義,以診所介紹、折扣優惠或活動等理由主動聯繫,甚至要求點擊不明連結,都應提高警覺。Healing Paper強調,Unni不會透過簡訊或電話要求用戶提供個人資料,若收到相關訊息或電話,可向公司客服中心通報。