
据HealingPaper9月7日官方公告,韩国医美平台"江南姐姐"(GangnamUnni)遭API接口攻击,共219665名用户数据泄露炒股常见误区,其中中国大陆481人、中国台湾地区4218人。泄露内容涵盖咨询照片、手术记录、支付细节等高敏感医疗隐私。[[1]][[4]]
全球受影响用户
219665人
HealingPaper官方公告数字
中国用户受影响
约4699人
大陆481人+台湾地区4218人
两次入侵间隔
1天
9月4日首次入侵,9月5日绕道再入
查询通道开放
30天
自9月7日起,登录官网可自查
泄露字段:从基础信息到手术细节
基础层:姓名、手机号、邮箱、出生日期、性别、居住国、社交账号ID、访问IP及设备信息。[[4]]
医疗隐私层:申请手术项目名称、医院与医生姓名、咨询原因、就诊进度、预约时间、上传的咨询照片;部分用户还涉及实际治疗项目、就诊时间、主刀医生、支付金额与方式。[[4]][[6]]
四天四节点:两度入侵时间线

9月7日
多语言声明发布,开放30天查询
HealingPaper在官网发布中、日、英等多语言道歉声明,新增用户自查功能,开放30天。
最新进展
9月6日
元股证券:ygzq.hk向首尔江南警察署报案
平台主动报警并向韩国互联网振兴院(KISA)申报泄露事件,启动全系统安全整改。
9月5日
同一攻击者绕道二次入侵
攻击者换用另一路径再次访问系统,被发现后立即封锁。
⚠ 二次入侵
9月4日
API接口首次遭异常访问
查询咨询记录的API接口被攻击,平台监测到异常后立即封锁相关路径并启动紧急安全措施。
首次入侵
为何封堵一次还能再入?
据HealingPaper公告,9月4日发现攻击后,平台仅封锁了被入侵的单一访问路径,并未同步下线所有同类API接口。这意味着访问控制粒度不足——同一功能存在多条调用路径,封单路不等于堵死漏洞。[[4]][[5]]
攻击者次日即从另一路径成功绕道,印证了"单路径封堵"与"全面下线"之间存在明显防护盲区。[[6]][[8]]
高敏感数据的下游风险
中国台湾地区用户
4218人受影响
· 勒索风险:含面部咨询照片+姓名,可被用于以散布隐私为威胁的勒索
· 精准钓鱼:攻击者可凭真实手术项目和医院信息,冒充平台或医院发起诈骗
中国大陆用户
481人受影响
· 身份冒用:姓名+支付信息+医疗记录三重组合,可支持信贷欺诈等黑产场景
· 社工攻击:真实就诊细节可被用于高度仿真的定向社会工程学攻击
受影响用户可以做什么
第一步:登录官网查询泄露详情
HealingPaper已开放30天自查功能(自9月7日起),登录账号可核查具体哪些字段被泄露。[[3]][[8]]
第二步:更换关联密码
若在该平台使用过与其他账号相同的密码,建议立即更换,防止撞库攻击。
炒股杠杆公司第三步:警惕冒充平台的钓鱼信息
HealingPaper提醒:泄露信息可能被用于伪装成平台或医院的短信、电话、邮件诈骗;如遇索要个人信息或金融信息的请求炒股常见误区,勿回复、勿提供。[[9]][[15]]
淘配网提示:本文来自互联网,不代表本网站观点。