
韩国医美平台"江南姐姐"(GangnamUnni)运营方HealingPaper确认,共219665名用户个人数据遭泄露配资平台适合新手排行,涵盖基础身份信息、咨询照片及手术支付记录三类,其中中国大陆481人、台湾地区4218人受波及。跨境维权通道极为有限,近5000名中国用户如何主张权利仍是最大悬念。[[4]][[5]][[6]]
219665人,泄露了什么
全球受影响总人数
219,665人
韩国约16万、日本约4.8万、中国大陆481人、台湾4218人
中国用户受波及

4,699人
中国大陆481人 + 台湾地区4218人
泄露数据层级
3层
基础身份信息→咨询照片→手术项目+支付记录
攻击者入侵次数
2次
同一攻击者9月4日、5日连续两度突破防线
四天攻防:同一人两度入侵
9月7日
发布多语言道歉声明
HealingPaper官网以中、日、英等多语言发布致歉公告,新增自查功能,开放30天供用户查询具体泄露项目。
最新进展
9月6日
向江南警察署报案
HealingPaper主动向首尔江南警察署报案,同步向韩国互联网振兴院(KISA)申报泄露事件。
9月5日
攻击者二度换路径入侵
同一攻击者绕过已封堵路径,从另一接口再次访问系统,被发现后立即封锁。
二次入侵
元股证券:ygzq.hk9月4日
API接口首次遭异常访问
咨询记录查询API被攻击者异常访问,平台监测到异常后封锁相关路径并启动紧急安全措施。
首次入侵
泄露数据能被用来做什么
以下为数据黑产常见模式,目前尚无韩媒披露已发生实际二次损害,以下均为潜在风险。[[9]][[10]]
① 咨询照片+手机号 → 定向勒索
攻击者可威胁散布术前照片与就诊记录,要挟当事人。[[9]]
南京配资公司② 手术项目+医院名称 → 医疗诈骗话术
冒充平台或医院,以优惠活动、就诊通知为名实施网络钓鱼。[[10]]
③ 支付记录+社媒ID → 身份组合贩卖
多维度信息拼合后,可用于撞库攻击或在黑市打包出售。[[9]]
近5000中国用户,维权路在哪
中国大陆481人与台湾地区4218人,面对韩国平台的跨境数据泄露,可行路径有限:[[6]][[5]]
① 向韩国KISA投诉:HealingPaper已主动申报,但用户自行投诉存在语言门槛,处理周期不确定。
② 依据中国《个人信息保护法》第53条:主张跨境适用,但实际执行难度高。
③ 等待HealingPaper赔偿机制:公司承诺个别通知受影响用户,但目前未公开具体赔偿方案。[[5]][[13]]
API被两度攻破,问题出在哪
技术层:咨询记录查询API未做访问频率限制与权限最小化控制,攻击者得以从公开接口批量拉取数据。[[2]][[3]]
管理层:封堵第一条路径后,未对同类接口全面排查下线,导致攻击者次日换路径仍能进入。HealingPaper公告原文确认"同一攻击者于9月5日再次尝试通过其他路径访问系统",印证了接口管控存在系统性漏洞。[[3]][[15]]
用过"江南姐姐"?现在做这三步
① 查询是否受波及:登录HealingPaper官网,使用自9月7日起开放30天的个人信息泄露自查入口。[[13]]
② 保存道歉声明截图:作为后续投诉或维权的证据备用。
③ 提高通讯警惕:收到涉及整容项目的陌生来电、短信或邮件时,不回复、不提供任何信息。[[7]]
HealingPaper已承诺对受影响用户进行个别通知配资平台适合新手排行,可留意官方邮件。[[14]]
证配网提示:本文来自互联网,不代表本网站观点。