
▲南韓知名醫美預約平台「歐尼Unni」系統遭駭客異常存取,導致海內外近22萬名用戶的個人資料外洩。(圖/取自歐尼Unni)
記者張方瑀/綜合報導
南韓知名醫美預約平台「歐尼Unni」驚傳重大資安漏洞!營運公司7日發布公告證實,系統遭駭客異常存取,導致海內外近22萬名用戶的個人資料外洩,就連用戶上傳的諮詢照片、實際施作療程與付款資訊也全被看光。受影響名單中包含高達4218名台灣用戶,目前官方已緊急展開應變措施並提醒民眾嚴防詐騙。
系統遭駭客連兩天入侵 海內外近22萬人個資流出
Unni營運公司「Healing Paper」在7日的公告中說明,系統於4日發現查詢諮詢內容的連動功能出現非正常存取,造成部分顧客的個資外洩。儘管公司在察覺異狀後隨即切斷存取路徑,但隔天5日又再度確認同一名攻擊者試圖透過不同管道二度入侵。
經內部清查統計,此次個資外洩受害人數高達21萬9665人。其中以南韓本土用戶約16萬人最多,日本為4萬8000人次之,台灣則有4218人受害,泰國為1591人、英語使用者及其他地區5308人、中國481人。
姓名電話全曝光 諮詢照片、付款資訊也難逃
此次外洩的個人資料項目廣泛,包含用戶的姓名、電話號碼、電子郵件、出生年月日、性別、國家與居住地區,以及社群登入ID。更嚴重的是,就連用戶當初申請諮詢的活動與療程名稱、上傳的諮詢照片,乃至於實際的施作資訊與付款紀錄等高度隱私內容,全都在外洩範圍內。
業者表示,目前已針對受影響的用戶進行個別通知,並在官方網站開放為期30天的查詢管道,供用戶確認個人有哪些資料外流。
同時業者也嚴正呼籲,若有冒充Unni或合作院所名義,以提供折扣優惠、醫院導覽為由,要求點擊連結或索取個資、金融資訊的簡訊、電話或電子郵件,切勿理會以防受騙。
歐尼Unni於2015年創立,為南韓規模最大的整形與皮膚療程資訊平台,累積合作醫院超過4900家,諮詢件數突破300萬件。
每日新聞精選 免費訂閱《ETtoday電子報》分享給朋友:
追蹤我們:
※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]※
评论 (0)