토스페이먼츠는 결제대행(PG) 서비스를 이용하는 특정 가맹점 한 곳에서 결제 내역 일부가 제3자에게 조회된 사실을 확인했다고 오늘(9일) 밝혔습니다.
토스페이먼츠에 따르면 해당 가맹점 웹사이트의 결제 연동 플랫폼 인증정보가 노출되면서 제3자가 결제 내역을 조회한 것으로 나타났습니다.
이번 공격에 영향을 받은 결제는 4천131건, 정보주체는 2천671명으로 집계됐습니다.
조회된 정보는 구매자 이름, 마스킹 처리된 카드번호, 승인번호 등 영수증 수준의 결제내역으로, 카드 비밀번호와 유효기간, CVC 등 결제에 필요한 정보는 포함되지 않았습니다.
또한 해당 결제 시스템이 해킹되거나 취약점 공격을 받은 것은 아니라고 토스페이먼츠는 전했습니다.
(사진=토스페이먼츠 제공, 연합뉴스)
동영상 기사
동영상 기사
댓글