9月7日,韓國最大的美容醫療資訊平臺歐尼Unni運營方Healing Paper釋出公告並道歉,確認將近22萬名客戶的個人資料發生洩露,洩露內容不僅包括姓名、電話、郵箱等基礎資訊,還涉及敏感的諮詢記錄、醫院與醫生姓名、預約意向、諮詢照片,部分使用者甚至實際手術資訊與支付細節也被曝光美容。
Healing Paper在公告中說,2026年9月4日,該公司用於查詢諮詢記錄的API介面遭到異常訪問,導致部分使用者的個人資訊發生洩露美容。系統監測到異常跡象後,立即封鎖了相關訪問路徑,並針對整體系統採取了緊急安全措施。在進行即時處置的過程中,發現同一攻擊者於9月5日再次嘗試透過其他路徑訪問系統,並立即封鎖了該訪問路徑。
本次事件洩露使用者數量共計21萬9665人,其中韓國客戶約16萬人、日本約4.8萬人、中國臺灣地區4218人、泰國1591人、中國大陸481人、英語地區及其他國家5308人美容。
洩露資料包括:姓名、手機號碼、電子郵箱、出生日期、性別、居住國家/地區、社交媒體登入ID、內部識別ID、訪問IP地址及裝置資訊美容。更敏感的是諮詢相關內容——使用者申請的手術專案名稱、醫院名稱、醫生姓名、希望預約時間、諮詢原因、諮詢進度狀態以及上傳的諮詢照片。部分使用者還洩露了實際接受的治療、就診日期時間、主刀醫生、支付金額、支付方式與時間等細節。
Healing Paper已於9月6日向首爾江南警察署報案,以查明準確情況並防止二次損害;同時主動向韓國網際網路振興院(KISA)報告了本次個人資料洩露事件,並對受影響使用者進行了個別通知美容。
公司用多種語言在官網釋出了道歉宣告,並新增查詢功能,自9月7日起開放30天,允許使用者登入查詢自己具體洩露了哪些專案美容。
歐尼Unni是韓國最大的美容醫療資訊與預約平臺,創辦於2015年,為客戶與合作醫院提供連線服務,覆蓋整形、皮膚科等服務,使用者遍及韓國、日本及亞洲多國,尤其受赴韓醫療遊客歡迎美容。