来客网

韓醫美平台遭駭!近22萬人「私照、療程」流出 台逾4千人受害

声明:本文转载自 「TVBS新闻网」, 或因排版与篇幅原因进行过编辑,内容未经本站独立核实,不代表本站立场、观点或建议。 如涉及版权问题,请联系我们,核实后立即删除。 [ 免责声明 ]

韓國醫美預約平台「歐尼Unni」營運公司Healing Paper發布公告證實,平台部分系統功能遭到異常存取,導致海內外共21萬9665名用戶個人資料外洩,其中包含4218名台灣用戶。外洩資料除了姓名、電話、電子郵件等基本資訊,還包括諮詢照片、療程及付款相關資料,目前公司已通報韓國網路振興院(KISA),並向警方報案調查。

API遭異常存取 連2日被攻擊

Healing Paper表示,Unni用於查詢諮詢紀錄的部分系統功能(API)在9月4日遭異常存取,公司發現後立即封鎖相關存取管道,並針對整體系統採取緊急安全措施。9月5日,公司又發現同一名攻擊者嘗試透過另一個管道再次存取系統,隨即將該管道封鎖。

公司之後全面檢查系統,並完成多項改善措施,包括強化身分驗證、提升異常存取偵測能力,以及重新檢查系統權限設定。Healing Paper也已個別通知受影響用戶,並主動向KISA通報事件。

21萬9665人受影響 台灣4218人

官方公告指出,此次共有21萬9665名用戶受到影響,包括韓國約16萬人、日本約4.8萬人、台灣4218人、泰國1591人、中國481人,以及英語圈及其他國家5308人。

外洩資料涵蓋姓名、電話號碼、電子郵件、出生年月日、性別、國家及居住地區、社群登入ID及內部識別ID,也包括使用裝置、App版本及連線IP等服務使用資訊。

此外,諮詢申請項目、諮詢進度、登錄照片、希望預約時間、諮詢動機,以及付款金額、付款方式、交易識別編號等付款資訊也在外洩項目之列;療程相關資料則包括感興趣、申請及實際接受的療程,以及到院及療程時間等等。

掌握攻擊者線索 已向警方報案

Healing Paper表示,目前已掌握多項與攻擊者身分有關的線索,為釐清事件經過並防止後續損害,公司已於9月6日向轄區警察機關報案並申請調查,後續將配合警方釐清事件原因及相關責任。

评论 (0)