Healing Paper, Gangnam Unni’de ~220 bin kişilik sızıntıyı duyurdu

SGH doğrulama durumu: PARTIALLY_CONFIRMED. Healing Paper’ın 7 Eylül 2026 kamu duyurusu, bireysel kullanıcı bildirimi, KISA ihbarı ve 6 Eylül polis başvurusu birincil kaynaklarda yer alıyor. Bağımsız CTI örnek dosyası bu turda yok; 219.665 rakamı şirket beyanıdır. «Hacklendi» diye düz olgu yazılmaz; olay şirket duyurusundaki yetkisiz API erişimi çerçevesinde okunur.

5N1K

Kim: Gangnam Unni (강남언니) operatörü Healing Paper; CEO Hong Seung-il duyuruda özür diledi. Ne: Danışma kayıtlarını çeken API’ye yetkisiz erişim; şirket 219.665 kullanıcının verisinin sızdığını açıkladı. Nerede: Güney Kore merkezli güzellik/estetik tıbbi bilgi platformu; etkilenen kullanıcılar KR, JP, TW, TH, CN ve EN/diğer ülkelerde. Ne zaman: Anomali 4 Eylül 2026’da tespit; 5 Eylül’de farklı yoldan yeniden deneme; polis 6 Eylül; kamu duyurusu 7 Eylül 2026. Neden: Danışma kayıtlarına erişen API’nin yetkisiz kullanımı. Nasıl: Şirket erişim yolunu kestikten sonra saldırganın ertesi gün başka kanal denediğini; ardından KISA’ya bildirim ve polis başvurusu yaptığını duyurdu.

Şirketin duyurduğu olay zinciri

Healing Paper, Gangnam Unni platformunda danışma kayıtlarını çeken bir uygulama programlama arayüzüne (API) 4 Eylül 2026’da yetkisiz erişim girişimi yapıldığını ve bunun sonucunda bazı müşterilerin kişisel bilgilerinin sızdığını açıkladı. Anomali fark edilince erişim yolu hemen kapatıldı; aynı saldırganın 5 Eylül’de farklı bir kanaldan yeniden denediği de duyuruda yer aldı. Herald Business, Asiae, Maeil Business ve Dong-A ile Korea JoongAng Daily aynı şirket rakamını ve zaman çizelgesini aktarıyor.

Kimler etkilendi? (şirket sayısı)

Şirketin açıkladığı toplam: 219.665 kişi. Ülke dağılımı (şirket beyanı): Güney Kore yaklaşık 160 bin, Japonya yaklaşık 48 bin, Tayvan 4.218, Tayland 1.591, Çin 481, İngilizce konuşulan ve diğer ülkeler 5.308. SGH bu rakamların ötesinde GB/hacim uydurmaz; bağımsız örnek dosya yok.

Hangi veriler sızmış olabilir?

Şirket listesine göre sızan alanlar arasında ad, telefon, e-posta, doğum tarihi; ayrıca cinsiyet, ülke/bölge, sosyal ağ giriş kimlikleri, IP ve cihaz bilgisi yer alıyor. Tıbbi/estetik tarafında danışılan işlem ve etkinlik adları, hastane ve hekim adları, tercih edilen randevu saatleri, danışma gerekçesi, danışma durumu ve danışma sürecinde yüklenen fotoğraflar bulunuyor. Bazı kayıtlarda gerçekten alınan işlem, ziyaret/işlem tarihi, tedavi eden hekim ile ödeme tutarı, yöntemi ve zaman damgası da sızmış olabilir — yine şirket beyanı.

Kullanıcı ve makam cephesi

Healing Paper etkilenen kullanıcılara bireysel bildirim yaptığını; 30 gün boyunca Gangnam Unni sitesinden hangi alanların sızdığının kontrol edilebileceğini duyurdu. Kullanıcılardan Gangnam Unni veya bağlı hastane adına gelen indirim/klinik teklifli SMS, arama ve e-postalardaki bağlantılara tıklamamaları, kişisel veya mali bilgi vermemeleri istendi. KISA’ya bildirim yapıldığı ve 6 Eylül’de polis başvurusu olduğu basın özetlerinde geçiyor. CEO Hong Seung-il duyuruda olayı çok ciddiye aldıklarını ve özür dilediğini belirtti (Herald).

İddia / teyit
KriterMevcut veriDoğrulama
Operatör / platformHealing Paper · Gangnam UnniŞirket duyurusu + KR basın
Tespit / yeniden deneme4 Eyl API anomali; 5 Eyl farklı yolŞirket duyurusu
Etkilenen sayı219.665 (KR ~160k, JP ~48k, TW 4218, TH 1591, CN 481, EN/diğer 5308)Şirket beyanı; bağımsız örnek yok
Veri türleriKimlik iletişim + danışma/hastane/hekim + fotoğraf; bazılarında işlem/ödemeŞirket listesi
MakamKISA bildirimi; polis 6 EylŞirket + basın aktarımı
Kullanıcı bildirimiBireysel bildirim; sitede 30 gün alan kontrolüŞirket duyurusu
Bağımsız CTIÖrnek dosya / ikinci CTI yokBu turda yok
DoğrulamaPARTIALLY_CONFIRMED — şirket + KISA/polis hattı teyitli; «hacklendi» düz olgu değil, yetkisiz API erişimi / şirket duyurusu

İddia ve teyit ayrımı

Teyitli (şirket + basın özeti): Healing Paper’ın 7 Eylül duyurusu; 4–5 Eylül API erişim zinciri; 219.665 kişilik şirket rakamı; KISA bildirimi ve polis başvurusu; CEO özrü; kullanıcıların 30 gün alan kontrolü. Bağımsız doğrulanmamış: Sızan kayıtların üçüncü taraf CTI örnekleriyle teyidi, saldırgan kimliği, tam teknik forensics. Türkiye’de KVKK veya SGB kaydı bu olay için yok; haber Güney Kore şirket duyurusu olarak okunur.

Neden masa gündeminde?

İsimli, ülke dağılımı verilen, tıbbi/estetik danışma ve ödeme alanlarını içeren büyük bir şirket teyitli sızıntı. Estetik turizmi ve Kore platformlarını kullanan Türk kullanıcılar için dolandırıcılık/phish riski pratik; «kim/ne» net, iddia–teyit ayrımı açık. Yeni şirket forensics raporu, KISA resmi özeti veya bağımsız CTI gelirse YENİ GELİŞME yazılır.

Kaynaklar

Sık sorulan sorular

Gangnam Unni sızıntısında doğrulanan nedir?

Healing Paper’ın 7 Eylül 2026 duyurusuna göre 4 Eylül’de danışma kayıtları API’sine yetkisiz erişim tespit edildi, 5 Eylül’de farklı yoldan yeniden denendi; şirket 219.665 kişiyi etkilediğini açıkladı. KISA’ya bildirim ve 6 Eylül polis başvurusu duyuruldu. SGH doğrulama: PARTIALLY_CONFIRMED.

Kaç kişi etkilendi ve hangi ülkeler?

Şirket sayısı 219.665. Yaklaşık 160 bin Güney Kore, ~48 bin Japonya, 4.218 Tayvan, 1.591 Tayland, 481 Çin, 5.308 İngilizce/diğer. Rakamlar şirket beyanıdır; bağımsız örnek dosya yok.

Hangi veriler sızmış olabilir?

Şirkete göre ad, telefon, e-posta, doğum tarihi; danışılan işlem/hastane/hekim; randevu tercihleri; danışma fotoğrafları; bazılarında gerçek işlem, ziyaret ve ödeme bilgileri.

Kullanıcılar ne yapmalı?

Şirket, etkilenenlere bireysel bildirim yaptığını ve 30 gün Gangnam Unni sitesinden sızan alanların kontrol edilebileceğini duyurdu. Platform veya hastane adına gelen şüpheli SMS/arama/e-postaldaki bağlantılara tıklanmaması isteniyor.

Bu olay «hacklendi» diye kesin midir?

Hayır; SGH düz «hacklendi» demez. Birincil çerçeve şirket duyurusundaki yetkisiz API erişimi ve sızıntı beyanıdır. Bağımsız CTI örnek dosyası bu turda yok.

Türkiye’de KVKK kaydı var mı?

Bu olay için KVKK veri ihlali listesinde veya SGB duyurusunda satır yok. Haber Güney Kore şirket teyitli uluslararası sızıntı olarak okunur.