[NOWNEWS今日新聞] 韓國知名醫美預約平台「江南姊姊」(Gangnam Unni)驚傳大規模個資外洩,將近22萬名使用者受到影響,根據韓國媒體報導,此次外洩內容不僅包括姓名、電話等基本資料,更涉及醫美諮詢內容、施術紀錄、預約資訊、使用者上傳的照片等敏感資訊,引發韓國社會對隱私侵害及後續詐騙風險的高度關注。要注意的是,被波及的並非只有韓國使用者,而是還包台灣在內等多個不同國家的人。

綜合《紐西斯通訊社》(Newsis)等韓媒報導,這次外洩的資料範圍相當廣泛,除了姓名、聯絡方式、出生年月日、性別、國家及居住地區等基本個資,還包括醫美諮詢、施術相關資訊、醫師姓名、醫院名稱、諮詢進度、預約時間、諮詢原因以及使用者上傳的照片等等。

換句話說,這次事件的敏感程度,遠高於一般電商平台常見的姓名、電話或電子郵件外洩。對於曾透過平台尋找醫美診所、進行線上諮詢,甚至上傳術前術後照片的使用者而言,外洩資訊可能直接涉及個人的醫療美容選擇與私生活。

平台營運商Healing Paper表示,9月4日發現有可疑人士試圖存取江南姊姊用於查詢諮詢紀錄的API(應用程式介面),在發現異常後便立即阻斷相關存取路徑,並向警方報案、請求調查。

目前駭客的詳細入侵方式、實際遭取得的資料範圍,以及是否存在進一步流通或被利用的情況,都還有待進一步釐清。

針對此次事件,Healing Paper指出,已針對個資遭到外洩的使用者進行個別通知,並在江南姊姊官網提供查詢功能,讓使用者可以在一定期間確認自己哪些資料受到影響。

江南姊姊近年並非只服務韓國消費者,也積極拓展海外醫美市場,提供外國旅客相關服務,所以此次事件也牽涉不少海外顧客。

目前公布的數字顯示,本次個資外洩受害人,以韓國本土用戶最多,約16萬人;其次為日本用戶,達4.8萬人;台灣則有4218人受害,泰國為1591人、英語使用者及其他地區5308人、中國481人。

由於這次事件,涉及醫美諮詢、施術內容及照片等敏感資訊,韓國媒體目前最關注的,已經不只是「有多少人個資外洩」,而是這些資料接下來可能被如何利用。

例如,若有不法人士掌握使用者曾接受的施術項目、就診醫院甚至照片,再搭配姓名與電話進行聯繫,有助於提高可信度,而外洩資料若遭惡意利用,可能進一步造成金融詐騙、脅迫及個人隱私受損等二次傷害。

該平台也提醒消費者,近期應特別留意冒充江南姊姊或合作醫院的簡訊、電話及電子郵件,若收到要求點擊不明連結、提供個人資料或金融資訊的訊息,則應提高警覺,不要輕易回應。

단독강남언니, 시술정보 포함 22만명 고객 개인정보 유출…경찰 수사 의뢰

강남언니, 개인정보 유출에 국내외 이용자 불안 확산…관광의료까지 악영향 미치나