南韓醫美平台Gangnam Unni爆資料外洩 22萬用戶個資與診療紀錄曝光
南韓醫美平台Gangnam Unni爆發數據外洩,近22萬名用戶的個人資料與敏感醫美診療紀錄曝光,其中包含台灣逾4,200名用戶,引發二次損害擔憂,業者已通報並強化資安防護。
簡詩雅
· 4 分鐘閱讀

南韓知名醫美平台 Gangnam Unni 近日爆發大規模數據外洩事件,導致全球約 22 萬名用戶的個人資料與高度敏感的醫美診療紀錄遭到未經授權的存取。其中,台灣地區也有 4,218 名用戶的資訊受到影響。
Gangnam Unni 是一款專為醫學美容服務設計的應用程式,其營運商 Healingpaper Co. Ltd. (Healingpaper) 本週一發布公告指出,本月 4 日(上週五),駭客透過未經授權的方式存取了連結至諮詢紀錄的應用程式介面(API),導致用戶資料外洩。儘管 Healingpaper 隨即阻斷了該存取途徑,但駭客隔日(上週六)仍試圖透過另一路徑再度入侵。
此次外洩的資料內容範圍廣泛且敏感,不僅包含用戶的基本個人資訊,如姓名、電話號碼、電子郵件地址、出生日期、性別、居住國家與地區、社群媒體登入 ID、IP 位址及裝置資訊,更涉及用戶的醫美諮詢、療程紀錄與支付細節。例如,用戶曾要求諮詢的促銷活動和療程、諮詢狀態、提交的諮詢照片、已接受的療程資訊、付款方式與金額、醫師及診所名稱,甚至是預約和就診時間等皆一覽無遺。這類敏感的醫療資訊外洩,已引發各界對詐騙和二次損害的強烈擔憂。
據 Healingpaper 表示,此次事件共有 219,665 名用戶受到波及。受影響用戶以南韓本地約 16 萬人為最大宗,其次是日本約 4.8 萬人。台灣地區受影響人數為 4,218 人,泰國有 1,591 人,中國則有 481 人,其他英語系及國家用戶約 5,308 人。
Healingpaper 執行長洪承逸(Hong Seung-il)對此事件表達了「非常嚴肅」的態度,並向所有信任並使用 Gangnam Unni 的客戶致歉。該公司已向當地警察局請求調查,以釐清事件確切狀況並防範二次損害,同時也向韓國網際網路振興院(Korea Internet & Security Agency, KISA)通報了這起資料外洩事件。
為加強資安防護,Healingpaper 已全面審查其系統,並實施了額外的安全措施,包括強化認證程序、升級異常存取偵測系統,以及重新調整權限驗證邏輯。公司也已個別通知受影響用戶,並提供 30 天時間,讓他們透過 Gangnam Unni 網站查詢哪些資料遭到外洩。
Healingpaper 提醒用戶,應特別警惕任何冒充 Gangnam Unni 或醫美診所的簡訊、電話或電子郵件。這些訊息可能聲稱提供折扣或診所資訊,並要求點擊連結或提供個人及財務資訊,用戶切勿回應。此事件也再次提醒台灣使用者,在享受科技應用便利的同時,務必提高警覺,留意個人資料安全,尤其對於涉及敏感健康資訊的平台,更需審慎評估潛在風險,避免成為詐騙的受害者。
延伸閱讀
GLP-1藥物助控糖 但經濟分析指對患者工作情緒助益不大
一份最新經濟分析報告指出,GLP-1(腸泌素)藥物雖然在糖尿病治療上具顯著療效,但對患者心理健康、就業或婚姻狀況並無顯著改善,這為保險公司評估新藥給付帶來新考量。
NRx氯胺酮申請獲美國FDA加速審查 藥證目標日提前
製藥公司 NRx 的不含防腐劑氯胺酮藥物申請案,因其申請修正案被美國食品藥物管理局重新分類為輕微,審查時程因此加速,最新目標日已提前至 2026 年 11 月 10 日。
睫毛嫁接恐藏微小蟎蟲!研究:逾八成使用者有眼瞼不適
一項烏克蘭科學研究發現,經常嫁接睫毛的女性,其眼瞼可能潛藏微小的毛囊蠕形蟎,並導致眼睛刺激、瞼板腺功能障礙等問題,逾八成頻繁嫁接者出現眼瞼不適症狀,提醒民眾應注意個人眼部衛生。