미용의료 플랫폼 강남언니에서 약 22만명의 고객 개인정보가 유출된 사건이 발생했다. 유출된 정보는 이름, 연락처와 같은 기본 신원정보뿐 아니라 민감한 시술 및 상담 정보도 포함되어 있다.
현재 힐링페이퍼는 경찰에 수사를 의뢰하고 상황을 파악하고 있다.이번 유출 사건은 지난 4일 강남언니의 상담 내역 조회 기능(API)에 비정상적인 접근이 감지되면서 발생했다.
힐링페이퍼는 이로 인해 21만9665명의 개인정보가 유출되었으며, 그 중 한국 이용자는 약 16만명으로 가장 많고, 일본 4만8000명, 대만 4218명, 태국 1591명, 중국 481명, 영어권 및 기타 국가 5308명이 포함되었다.유출된 정보는 이름, 연락처, 생년월일, 성별, 국가 및 거주지역, 소셜로그인 ID, 접속 IP, 사용 단말 정보 등 다양한 개인정보를 포함하고 있다.
특히, 고객들이 신청한 상담 및 시술명, 의사명, 병원명, 예약 시간, 결제 내역 등의 정보도 유출되었다. 이러한 민감한 정보가 외부로 유출됨에 따라 2차 피해에 대한 우려의 목소리가 커지고 있다.
힐링페이퍼는 사고 발생 직후 이상 징후를 감지하고 해당 접근 경로를 차단했다고 밝혔다. 그러나 공격자는 5일 다른 경로로 재차 접근을 시도하면서 정보 유출이 이어졌다.
이를 확인한 후, 사측은 시스템 전반에 대한 보안 조치를 강화하고, 한국인터넷진흥원(KISA)에 유출 사실을 자진 신고했다.현재 유출 피해를 입은 고객들에게는 개별 통지가 이루어지고 있으며, 강남언니 홈페이지에서도 유출된 개인정보를 확인할 수 있는 기능이 제공될 예정이다.
유출된 정보가 악용될 경우, 병원이나 플랫폼을 사칭한 피싱 피해를 입을 우려가 있다는 전문가의 경고도 이어진다.홍승일 힐링페이퍼 대표는 이번 사고를 엄중하게 받아들이고 있으며, 고객님께 진심으로 사과드린다며 향후 보안 강화를 통해 재발을 방지하겠다는 의지를 밝혔다.