"Gangnam Unni"平台22万用户个人信息泄露…整形咨询和手术记录被窃取

4日API遭异常访问…警方接手调查·KISA主动申报
"Gangnam Unni"个人信息泄露国家分布情况(图表=Suwon Ilbo)

运营医美平台"Gangnam Unni"的公司Healing Paper发生了219,665名国内外用户的个人信息泄露事件。除了姓名、联系电话等基本信息外,咨询预约记录和实际手术信息等敏感内容也被泄露,引发了医院或平台冒充进行二次诈骗的担忧。

Healing Paper在7日通过主页公告表示:"4日对查询咨询内容的联动功能(API)进行了异常访问尝试,导致部分客户个人信息泄露"。公司表示在发现异常迹象后立即阻止了该访问路径,但5日同一攻击者尝试通过其他路径再次访问,已被阻止。

泄露规模中,韩国用户约16万名最多,日本4.8万名,台湾4,218名,泰国1,591名,中国481名,英语国家及其他地区5,308名等。

泄露项目包括姓名、电话号码、电子邮件、出生日期、性别、居住国家·地区、社交登录ID、访问IP、使用设备信息等。特别是用户申请咨询的活动·手术名称、医院名、医生名、预约希望时间、咨询动机、咨询注册照片,以及实际手术内容、来院·手术日期、支付金额·方式等部分信息也被泄露。由于这些信息可以推断个人的健康状况或外观困扰,一旦被滥用可能导致隐私侵犯和钓鱼诈骗。

Healing Paper获得了多个可以确认攻击者身份的线索,于6日向管辖警察署请求调查,并向Korea Internet & Security Agency(KISA)主动申报了个人信息泄露事实。公司对泄露对象用户进行了个别通知,并在"Gangnam Unni"主页上提供了30天内查询本人泄露项目的功能。

Healing Paper首席执行官Hong Seung-il表示:"我们对此次事故采取严肃态度,将积极配合警方调查和相关机构的调查",并称"将全面重新检查既有保护措施的实效性,并迅速实施防止再发的对策"。

公司提醒用户不要回应冒充"Gangnam Unni"或医院的文短信、电话或电子邮件,这些信息可能以折扣优惠或医院介绍为幌子,要求点击链接或提供个人信息·金融信息。

向水原日报提供新闻线索您的线索会成为新闻 · 身份信息全程保密我要爆料