【NOW健康 編輯部/整理報導】人氣療程$99起、可中文溝通的診所、不到NT$2萬!超值手術懶人包,雙眼皮、鼻整形、抽脂等,優惠一次看......這是南韓規模最大醫美預約平台「歐尼Unni」,不少國人透過此平台至當地接受整形與皮膚療程。這兩天官網貼出「部分顧客個人資料外洩通知」公告,遭到駭客攻擊,21萬9665人客戶資料外洩,其中包含4218名台灣民眾。

營運公司Healing Paper證實,系統遭駭客連續兩天發動異常存取攻擊,導致全球近22萬名用戶的個人資料遭外洩,包含姓名與電話,連用戶上傳的術前諮詢照片、預約醫院、實際施作療程與付款資訊等。

「歐尼Unni」創立於 2015 年,南韓累積合作醫院超過4900家,近年來,成為台灣民眾前往韓國進行微整或整形的主要預約平台。在台灣官網業面為繁體中文,詳述所有服務內容,例如,優惠活動、醫美項目費用,甚至列舉出所有可以用中文溝通的醫美診所。

官網首頁貼出「部分顧客個人資料外洩通知」公告,營運公司Healing Paper表示,系統於9月4日發現用於查詢諮詢紀錄的API功能遭到異常存取,隨即緊急封鎖管道。同一名駭客竟於次日(5 日)嘗試透過另一管道二度入侵,公司隨即再度切斷存取並進行全面系統清查。

經官方盤點,此次個資外洩受害人數高達 219,665 人!韓國用戶約16萬人、日本4.8萬人、台灣4218人、泰國1591人、中國481人、英語圈及其他國家5308人。

個資包括姓名、電話、電郵、生日、社群 ID、登入IP等,連最核心隱私數據,如預約療程名稱、施作醫師、付款金額、甚至用戶為諮詢所上傳的私密部位/面部照片與預約動機等極隱私資料。

公告指出,已向韓國網路振興院(KISA)主動通報,並於9月6日向轄區警方報案申請刑事調查,目前已掌握多項與攻擊者身分有關的線索。消費者可透過「查詢個人資料外洩情形」,確認自己的哪些資料受到影響。此查詢功能自本公告發布日起 30 日內,可於 Unni 官方網站使用。

平台提醒,外洩資料極可能遭不法份子利用,近期若接到冒充「Unni」或「合作醫美診所」的名義,以折扣優惠、診所介紹為由要求點擊連結,或索取信用卡、金融帳戶等敏感資訊,請勿回覆,應立即通報客服專線。

更多NOW健康報導
▸荷爾蒙陽性乳癌也會晚期復發? 醫揭治療趨勢降低復發
▸耳鳴變「腦鳴」是腦病變? 醫揭耳鳴成因教你破除迷思