다음 내용이 궁금하다면?
불편하시다면 뒤로 가기를 눌러주세요
4천131건 결제내역 노출…CVC 등 미포함·부정결제 피해 없어

(서울=연합뉴스) 한상용 기자 = 토스페이먼츠는 결제대행(PG) 서비스를 이용하는 특정 가맹점 한 곳에서 결제내역 일부가 제3자에게 조회된 사실을 확인했다고 9일 밝혔다.
토스페이먼츠에 따르면 해당 가맹점 웹사이트의 결제연동 플랫폼 인증정보가 노출되면서 제3자가 결제내역을 조회한 것으로 나타났다.
이번 공격에 영향을 받은 결제는 4천131건, 정보주체는 2천671명으로 집계됐다.
조회된 정보는 구매자 이름, 마스킹 처리된 카드번호, 승인번호 등 영수증 수준의 결제내역으로, 카드 비밀번호와 유효기간, CVC 등 결제에 필요한 정보는 포함되지 않았다.
또한 해당 결제 시스템이 해킹되거나 취약점 공격을 받은 것은 아니라고 토스페이먼츠는 전했다.
토스페이먼츠 관계자는 "현재까지 부정 결제 등 피해 사례는 확인되지 않았다"며 "해당 접근 경로를 차단하고 대상 고객 통지와 금융당국 보고를 마쳤다"고 말했다.
gogo213@yna.co.kr
Copyright 연합뉴스 All rights reserved. 무단 전재 및 재배포 금지.
인기상품 확인하고 계속 읽어보세요!
원치 않을 경우 뒤로가기를 눌러주세요.
