更新时间:2026-09-10 14:15:58点击:来源:中国经营报
据网络报道,近日,韩国医美平台Gangnam Unni(“江南姐姐”)发生大规模个人信息泄露,近22万名海内外用户受影响。泄露内容包括姓名、联系方式、咨询照片、预约及美容项目等,其中部分属于私密医疗信息,引发对隐私遭侵害及二次犯罪的担忧。

“江南姐姐”平台运营商Healing Paper称,本月4日,用于查询咨询记录的应用程序接口(API)遭异常访问,导致部分用户信息泄露。公司封堵该路径后,又发现同一攻击者次日试图从其他路径访问。

受影响用户中,韩国约16万人,海外约6万人。其中,日本用户有4.8万人,中国大陆、中国台湾地区以及泰国的用户分别为 481 人、4218 人、1591 人。
本次泄露信息包括姓名、电话号码、邮箱、出生日期、性别、居住地、社交账号ID、访问IP及使用设备等。医美信息则涉及咨询项目、医院和医生姓名、咨询原因及医疗进度、上传照片、预约时间,以及部分用户关注、申请和实际接受的医美项目,就诊与治疗时间,支付信息等。
Healing Paper表示,已向韩国互联网振兴院报告并请求警方调查,并已主动向韩国互联网安全局(KISA)通报此次个人信息泄露事件,逐一通知受影响用户。
该公司提醒用户,泄露信息可能被不法分子利用,应警惕来源不明的短信、电话及电子邮件;如遇有人要求提供个人信息或金融信息,请勿回复,也不要提供任何信息。
公司还表示将全面检查系统,强化身份认证和异常访问监测,调整权限验证机制。用户可在公告发布后30天内通过官网查询泄露情况。
“江南姐姐”今年7月完成品牌重塑,宣布拓展海外市场。韩媒称,不到两个月便发生敏感信息泄露,给其海外拓展计划蒙上阴影。
近年来,韩国已发生多起大规模用户数据泄露事件,受害者从政府官员到明星粉丝不一而足。
9月7日有韩媒报道,韩国娱乐公司HYBE旗下子公司Weverse Company运营的粉丝平台Weverse发生个人信息泄露事件,42万余名用户个人资料外泄。泄露信息为公司在用户注册时生成的内部识别数据。
7月30日,韩国电信巨头KT因用户个人信息泄露、用户手机被盗刷事件被处罚款约540亿韩元(约合人民币2.5亿元)。此前,KT服务器遭黑客入侵导致1.6万余名用户个人信息遭泄露,其中368名用户手机被盗刷,涉案金额约2.4亿韩元(约合人民币112.8万)。
7月21日,韩国外交部在召开的记者会上宣布,其下属的“国立外交院”系统遭到网络攻击,据信约有1万份个人信息泄露。另据韩联社报道,韩国所有外交官的信息可能均已泄露。
6月11日,韩国个人信息保护委员会通报,因电商巨头酷澎公司大规模泄露用户数据、违规采集用户网络活动记录等,决定对其处以合计约6247亿韩元(约合4.08亿美元)罚款。这是该机构就数据泄露事件对单一企业开出的最高罚单。该公司造成3320万名会员用户和430万名非会员用户个人数据外泄。数据泄露后,该公司未在72小时内通知受影响用户,致使用户错失防止二次受害的时机。