逾4000台灣用戶受害!南韓醫美平台遭駭 22萬人個資外洩 療程、診所、私照全曝光
南韓爆發一起涉及高度敏感個資的醫美平台資安事件。南韓知名醫美資訊預約平台「江南姐姐」(台灣也稱「歐尼Unni」)遭駭客攻擊,營運商Healing Paper證實,約21萬9665名國內外用戶資料遭到外洩,其中包括4218名台灣用戶。
此次事件引發高度關注,主因遭竊資料並非只有姓名、電話、出生年月日等個資,還包括使用者的醫美諮詢紀錄、詢問療程名稱、醫療院所,及部分使用者在諮詢時上傳的照片。韓媒警告,這類資料可能涉及個人外貌、健康及接受醫美療程等高度私密資訊,一旦遭不當利用,恐造成詐騙、冒名聯繫甚至更嚴重的隱私傷害。
South Korea's top plastic surgery app Gangnam Unni has been hacked, exposing data on 220,000 users in Korea, Japan, Taiwan, China and elsewhere: names, phone numbers, which procedures people had, which doctor, at which clinic, and when, plus photos uploaded during consultations. pic.twitter.com/EOAOw36pC6
— Raphael Rashid (@koryodynasty) September 7, 2026API遭異常存取 駭客隔天換路徑再攻
《韓聯社》引述Healing Paper的說明指出,事件發生在9月4日。公司發現原本用於查詢使用者諮詢紀錄的系統串接功能,也就是API,出現異常存取,部分客戶資料因此遭外洩。
公司發現異常後立即封鎖遭利用的存取路徑,並採取緊急防護措施,但隔天9月5日又發現同一名攻擊者試圖從不同路徑再進入系統,業者隨即再度封鎖相關路徑。這意味此事件並非單純系統誤傳,而是涉及外部攻擊者持續嘗試取得資料。Healing Paper已要求警方調查,並對系統進行全面檢查及強化身分驗證等安全措施。
21萬9665人受影響 台灣4218人
Healing Paper公布的資料顯示,此次受影響用戶總數達21萬9665人。以國籍分布,南韓用戶約16萬人,是受影響最多的族群;日本約4萬8000人,台灣有4218人。此外,泰國約1591人、中國約481人,英語系及其他國家約5308人。
值得注意的是,受影響資料包括使用者向醫療院所提出諮詢時留下的內容,以及諮詢過程中上傳的照片。對醫美消費者而言,這些照片與療程資訊往往比一般姓名、電話更具隱私性。
《韓國先驅報》(Korea Herald)指出,遭外洩資料涉及使用者考慮接受的醫美療程、諮詢對象及所提供的照片;韓媒警告,這些資訊可能被拿來鎖定特定使用者,進行釣魚詐騙或冒充醫療院所聯絡。
醫美紀錄外洩 恐成詐騙集團「精準下手」工具
與一般購物網站個資外洩相比,醫美平台資料更具特殊性,如向特定診所詢問隆鼻、抽脂、削骨或皮膚治療,甚至曾上傳個人照片,這讓後續的「精準式詐騙」成為外界最擔心的問題之一。
面對大量用戶資料外洩,Healing Paper表示,已逐一通知受影響使用者,並提供查詢機制,讓用戶確認究竟有哪些個人資料遭到外洩。
公司提醒用戶,近期如果接到自稱「江南姐姐」、Healing Paper或合作醫療院所的電話、簡訊或訊息,尤其對方以優惠、退款、預約或資料確認為由要求提供身分資訊、帳號密碼或其他個資,應提高警覺。
業者目前也持續進行系統安全檢查,並配合警方及相關單位調查攻擊來源。
對4218名台灣受影響用戶而言,真正需要注意的不只「資料已外洩」,而是外洩後是否會出現第二波攻擊。若未來收到內容精準提及自己曾諮詢的療程、診所或照片的陌生訊息,應避免直接點擊連結或提供更多資料,並透過診所或平台官方管道重新確認。