Unni(カンナムオンニ)_個人情報漏えいのお詫びとご報告

お客様各位

平素より「Unni(カンナムオンニ)」をご利用いただき、誠にありがとうございます。

「Unni」運営会社の株式会社Healing Paperでございます。

日頃より当社サービスをご愛顧いただいておりますお客様に、多大なるご心配とご迷惑をおかけしておりますことを心よりお詫び申し上げます。

当社は、情報保護およびセキュリティへの投資を最優先事項と位置付け、韓国インターネット振興院(KISA)の情報保護開示制度を通じて、情報保護に関する投資および人員体制を透明性をもって公開するとともに、情報保護管理体系認証(ISMS)に基づき、保護措置の集中的な改善に取り組んでまいりました。

しかしながら、予期せぬ攻撃により、2026年9月4日、相談履歴を照会する連携機能(API)に対する不正なアクセスが発生し、一部のお客様の個人情報が漏えいする事案が発生いたしました。当社は、異常な兆候をリアルタイムで検知した直後、該当のアクセス経路を遮断し、システム全般に対する緊急セキュリティ対応を実施いたしました。

対応を進める中、9月5日にも同一の攻撃者による別経路からの再アクセスを確認したため、直ちに該当経路を遮断いたしました。その後、同様の手口によるアクセスが可能な箇所が残存している可能性に備え、システム全体の総点検を実施し、確認された項目につきましては、認証プロセスの強化、不正アクセス検知体制の高度化、権限検証ロジックの再整備など、多角的な技術的対応を完了いたしました。

あわせて、KISAへ個人情報漏えいの事実を自主報告をするとともに、対象となるお客様へは個別にご連絡とご案内を差し上げております。

また、当社は本事案の攻撃者を特定しうる手がかりを複数把握しており、正確な経緯の解明および二次被害防止のため、9月6日に管轄警察署に捜査を依頼いたしました。今後は捜査機関と緊密に連携し、本事案の責任究明に全力を尽くしてまいります。

漏えいした一部のお客様の個人情報項目は、以下のとおりです。

漏えい対象者数

合計219,665名(韓国ユーザー約16万名、日本約4.8万名、台湾4,218名、タイ1,591名、中国481名、英語圏およびその他の国5,308名)

漏えい項目全体

お名前、ご連絡先(電話番号、メールアドレス)、生年月日および性別、国および居住地域、ソーシャルログインID、内部識別ID、サービス利用情報(利用端末情報、アプリバージョン、アクセスIP)、予約・相談申込項目(イベントおよび施術名、医師名、クリニック名、来院者氏名/連絡先)、予約・相談利用情報(予約の進行状況および有無、予約登録写真、ページ流入経路、予約希望時間、予約生成・修正日時、予約確定日時、予約動機)、決済情報(価格、使用ポイント、注文/取引識別番号、決済金額/方法および日時、決済者氏名/連絡先、決済オプション名/数量)、施術情報(関心/申込/実際の施術情報、来院/施術日時、施術医師識別値)

お客様ご自身に該当する漏えい項目につきましては、下記「個人情報漏えいの確認」よりご確認いただけます。本機能は、本お知らせの掲載日から30日間、「Unni(カンナムオンニ)」ホームページにて閲覧いただけます。

二次被害防止のための注意事項

漏えいした情報を悪用した二次被害(フィッシング詐欺等)が発生する恐れがございます。出所の不明なショートメッセージ(SMS)、電話、メール等にはご注意いただき、個人情報や金融情報を求める連絡には決して応じないようお願い申し上げます。

特に、「Unni(カンナムオンニ)」やクリニックを装い、クリニックのご案内・割引特典などを口実に連絡を行ったり、リンクのクリックを促すケースには、十分にご注意ください。当社からショートメッセージやお電話でお客様に個人情報をお伺いすることは一切ございません。万が一、そのようなご連絡があった場合は、応じず、直ちに当社カスタマーセンターまでご連絡くださいますようお願い申し上げます。

当社は、本事案の発生を厳粛に受け止めて、あらためて「Unni(カンナムオンニ)」を信頼しご利用いただいているお客様に、心より深くお詫び申し上げます。同様の事案の再発防止に向け、警察の捜査および関係機関の調査に全面的に協力するとともに、セキュリティ体制を全面的に見直し、必要な追加投資および再発防止策を速やかに実施してまいります。

加藤 雄太

株式会社Healing Paper 代表取締役

お問い合わせ・被害のご相談窓口

メール

cs.jp@healingpaper.com

チャネルトーク

https://gangnamunni-jp.channel.io

チャネルトークで相談