口コミ情報、予約登録時にご登録いただいた写真、クリニックの症例写真、クレジットカード番号および暗証番号の漏えいはないことを確認

平素より、美容医療の情報プラットフォーム「Unni(カンナムオンニ)」をご愛用いただき、厚く御礼申し上げます。株式会社Healing Paper(日本法人代表取締役:加藤 雄太)は、2026年9月4日に発生した当社ウェブサイトの一部API(連携機能)への不正アクセスによる個人情報漏えい事案(※1)について、日本のお客様に該当する漏えい情報の項目を精査した結果をお知らせいたします。
※1:一次報告はこちら
漏洩項目の精査
精査の経緯このたびは、個人情報の漏えいにより、お客様に多大なるご心配とご迷惑をおかけしておりますことを、心より深くお詫び申し上げます。当社は9月7日、漏えい対象となるお客様へ個別にSMSおよびメールでご案内を行うとともに、アプリおよびWebサイト上のポップアップを通じて、事態の概要と初期対応に関する第1次のご報告を実施いたしました。その後、漏えいした情報の範囲について精査を進めた結果、国・地域ごとに対象となる情報が異なることが確認されたため、日本のお客様に該当する内容をお知らせいたします。
精査結果の報告
日本のお客様につきましては、以下の情報の漏えいがないことを確認いたしました。これらの情報は安全に保護されております。
- 口コミおよび予約登録時の写真
- クリニックの症例写真
- 相談動機
- クレジットカード番号および暗証番号
対象のお客様への補償
このたびは、個人情報の漏えいにより、お客様に多大なるご心配とご迷惑をおかけしておりますことを、心より深くお詫び申し上げます。対象のお客様へのお詫びといたしまして、以下の補償をご用意しております。補償内容: 対象のお客様にUnniポイントを5,000ポイント付与
受付開始: 2026年9月10日10時より、アプリ内の補償申請リンクにて受付
受付期間: 受付開始日から30日間
ポイントのご利用期間: 付与日から1年間
本事案に対する対応
概要及び対応2026年9月4日、相談履歴を照会する当社の連携機能(API)に対する不正なアクセスが発生し、一部のお客様の個人情報が漏えいいたしました。当社は、異常な兆候をリアルタイムで検知した直後に該当のアクセス経路を遮断し、システム全般に対する緊急のセキュリティ対応を実施いたしました。
対応を進める中で、9月5日にも同一の攻撃者による別経路からの再アクセスを確認したため、直ちに該当経路を遮断いたしました。その後、同様の手口によるアクセスが可能な箇所が残存している可能性に備え、システム全体の総点検を実施しております。
あわせて、9月6日に韓国インターネット振興院(KISA)へ個人情報漏えいの事実を自主報告し、7日に被害の届出を完了いたしました。また、攻撃者の特定および再発防止のため、管轄の警察署へサイバー犯罪捜査を依頼しております。
再発防止に向けて
以下の3点を軸にセキュリティ体制を強化しており、今後も技術的・組織的な対策の強化と再点検に努めてまいります。
認証・アクセス権限の強化
ログインおよびAPIコール全般における認証手順を多段階に再整備し、権限検証ロジックを再構築することで、不正アクセスそのものを根本から遮断する構造へ転換いたしました。
不正アクセス検知体制の高度化
リアルタイムの異常検知・モニタリング体制を高度化し、同様のパターンによる再攻撃が発生した場合でも、即時に検知・遮断できる対応体制を構築いたしました。
全社的な総点検
予約・相談、決済、施術情報を扱うすべての連携機能(API)およびデータベースの全数セキュリティ点検を実施いたしました。あわせて、外部のセキュリティ専門機関と連携し、脆弱性診断およびペネトレーションテストを追加で進めております。
専用のお問い合わせ窓口
今回の件に関するお問い合わせや、被害に対する個別のご相談を承るため、カスタマーサポート内に「個人情報漏えいに関する専用窓口」を設置いたしました。[個人情報漏えいに関する専用窓口]
メール:cs.jp@healingpaper.com
今回の件でお客様に抱かせてしまったご不安やご懸念、そして当社に対するご期待を裏切ってしまったことに対し、役員・従業員一同、深い責任を感じております。改めまして心より深くお詫び申し上げますとともに、お客様の個人情報を保護することを何よりも重い責務と捉え、再発防止に全力で取り組んでまいります。
株式会社Healing Paper
代表取締役 加藤 雄太
会社概要
会社名:株式会社Healing Paper
代表者:代表取締役 加藤 雄太
事業内容:美容医療の情報プラットフォーム「Unni(カンナムオンニ)」の運営
企業プレスリリース詳細へ
PR TIMESトップへ
関連記事







