Theo truyền thông Hàn Quốc ngày 08/09, nền tảng thẩm mỹ y tế Gangnam Unni xảy ra sự cố rò rỉ dữ liệu, ảnh hưởng gần 220.000 người dùng, trong đó khoảng 160.000 người tại Hàn Quốc và 60.000 người ở nước ngoài.
Đơn vị vận hành Healing Paper cho biết ngày 04/09, một API dùng để truy vấn hồ sơ tư vấn bị truy cập bất thường. Sau khi chặn đường dẫn này, công ty phát hiện cùng kẻ tấn công tiếp tục tìm cách truy cập hệ thống qua các đường dẫn khác.

Dữ liệu bị lộ không chỉ gồm tên, số điện thoại, email, ngày sinh, giới tính, nơi cư trú, IP và thông tin thiết bị, mà còn có hồ sơ tư vấn thẩm mỹ, tên bệnh viện và bác sĩ, lịch hẹn, quá trình điều trị, ảnh người dùng tải lên, thủ thuật đã thực hiện và thông tin thanh toán.
Đáng lo ngại, đây là những dữ liệu có thể tiết lộ tình trạng sức khỏe và vấn đề ngoại hình của người dùng. Chuyên gia cảnh báo chúng có thể bị lợi dụng để lừa đảo, giả mạo bệnh viện hoặc tống tiền bằng ảnh và hồ sơ điều trị. Tuy nhiên, hiện chưa ghi nhận trường hợp thiệt hại thứ cấp nào.
Healing Paper đã báo cáo sự việc cho cơ quan an ninh mạng và cảnh sát Hàn Quốc, đồng thời tăng cường xác thực danh tính, kiểm soát truy cập và giám sát bất thường.
Vụ việc xảy ra chưa đầy hai tháng sau khi Unni tái cấu trúc thương hiệu và công bố kế hoạch mở rộng ra nước ngoài, làm dấy lên lo ngại về khả năng bảo vệ dữ liệu của nền tảng.
Đơn vị vận hành Healing Paper cho biết ngày 04/09, một API dùng để truy vấn hồ sơ tư vấn bị truy cập bất thường. Sau khi chặn đường dẫn này, công ty phát hiện cùng kẻ tấn công tiếp tục tìm cách truy cập hệ thống qua các đường dẫn khác.

Dữ liệu bị lộ không chỉ gồm tên, số điện thoại, email, ngày sinh, giới tính, nơi cư trú, IP và thông tin thiết bị, mà còn có hồ sơ tư vấn thẩm mỹ, tên bệnh viện và bác sĩ, lịch hẹn, quá trình điều trị, ảnh người dùng tải lên, thủ thuật đã thực hiện và thông tin thanh toán.
Đáng lo ngại, đây là những dữ liệu có thể tiết lộ tình trạng sức khỏe và vấn đề ngoại hình của người dùng. Chuyên gia cảnh báo chúng có thể bị lợi dụng để lừa đảo, giả mạo bệnh viện hoặc tống tiền bằng ảnh và hồ sơ điều trị. Tuy nhiên, hiện chưa ghi nhận trường hợp thiệt hại thứ cấp nào.
Healing Paper đã báo cáo sự việc cho cơ quan an ninh mạng và cảnh sát Hàn Quốc, đồng thời tăng cường xác thực danh tính, kiểm soát truy cập và giám sát bất thường.
Vụ việc xảy ra chưa đầy hai tháng sau khi Unni tái cấu trúc thương hiệu và công bố kế hoạch mở rộng ra nước ngoài, làm dấy lên lo ngại về khả năng bảo vệ dữ liệu của nền tảng.
Được phối hợp thực hiện bởi các chuyên gia của Bkav,
cộng đồng An ninh mạng Việt Nam WhiteHat
và cộng đồng Khoa học công nghệ VnReview