🎯 科技 · 网络安全
一、事件概述:API接口成致命漏洞🔥 22万用户隐私裸奔,医美平台的"美丽代价"谁来买单?
9月8日,韩国知名医美预约平台"Gangnam Unni"(江南姐姐/欧尼Unni)运营方Healing Paper发布公告,确认近22万用户个人信息遭泄露。事件始于9月4日,攻击者通过查询咨询记录的API接口异常访问系统,泄露用户数据。公司封锁该通道后,9月5日同一攻击者又试图从另一路径入侵,再次被阻断。
受影响用户共219665人,其中韩国约16万、日本4.8万、中国台湾4218人、中国大陆481人、泰国1591人,其他国家5308人。
二、泄露内容:从姓名到手术记录的"全裸"泄露信息包括基础数据(姓名、电话、邮箱、出生日期、性别、居住地、社交账号ID、IP及设备信息),更敏感的是医美相关内容:咨询项目、医院和医生姓名、咨询原因及进度、上传的咨询照片、预约时间,以及部分用户的实际手术信息、就诊时间、支付金额和支付方式。
韩国网络安全业内人士警告,不法分子可能冒充平台或医院实施钓鱼,甚至以散布术前照片相要挟勒索钱财。
三、平台脆弱性:品牌重塑未满两月即出事据韩媒报道,"欧尼Unni"今年7月刚完成品牌重塑并宣布拓展海外市场,不到两个月便发生如此大规模敏感信息泄露,给其海外扩张计划蒙上阴影。Healing Paper已向韩国互联网振兴院报告并请求警方调查,用户可在公告发布后30天内通过官网查询泄露情况。
医美平台掌握着用户的"颜值隐私",一旦泄露,伤害远超普通信息外泄——它关乎尊严、社交关系乃至人身安全。平台安全不能只靠事后补救,事前防护才是真正的诚意。
综合中国新闻网、环球时报、北京日报报道 | 2026年9月9日