토스페이먼츠 가맹점 결제정보 유출…금감원 검사 착수

입력 2026-09-09 16:38

기사 듣기
00:00 /
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

연동키 노출로 2671명 정보 영향…시스템 직접 침입은 없어
금감원, 코엠페이먼츠와 함께 현장점검서 검사 전환

(사진제공=토스페이먼츠)
(사진제공=토스페이먼츠)

토스페이먼츠의 결제대행(PG) 서비스를 이용하는 특정 가맹점에서 고객 결제정보가 제3자에게 조회된 것으로 확인됐다. 금융감독원은 토스페이먼츠에 대한 현장점검을 검사로 전환했다.

토스페이먼츠는 특정 가맹점 한 곳의 웹사이트에서 사용하는 결제연동플랫폼 인증정보인 ‘연동키’가 노출돼 제3자가 해당 가맹점의 결제내역을 조회한 사실을 확인했다고 9일 밝혔다. 토스페이먼츠 자체 시스템에 대한 해킹이나 취약점 공격, 침입 시도는 확인되지 않았다.

영향 범위는 해당 가맹점의 결제 4131건으로, 정보주체는 2671명이다. 토스페이먼츠는 대상자 전원에게 관련 사실을 통지했다. 다른 가맹점의 결제정보와 토스 앱, 계열사 서비스·고객 정보는 이번 사안과 관련이 없다고 설명했다.

조회된 정보는 구매자 성명과 마스킹 처리된 카드번호, 승인번호 등 영수증 수준의 결제내역이다. 카드 비밀번호와 유효기간, CVC 등 실제 결제에 필요한 정보는 포함되지 않았다.

토스페이먼츠 측은 해당 정보만으로 추가 결제나 결제 취소는 불가능하며 현재까지 확인된 부정결제 피해 사례도 없다고 설명했다. 또한 다른 가맹점의 결제정보와 토스 앱, 계열사 서비스·고객 정보는 이번 사안과 관련이 없다고 설명했다.

금감원은 7일부터 토스페이먼츠와 코엠페이먼츠를 대상으로 현장점검을 진행한 뒤 이날 현장검사로 전환했다. 점검 과정에서 유출 정보가 신용정보에 해당할 가능성이 있다고 판단한 데 따른 것이다. 코엠페이먼츠에서도 카드번호와 유효기간 등 일부 고객정보가 유출됐을 가능성이 제기됐다.

금감원은 두 업체의 정보 침해 경위와 고객정보 보유·관리, 보호조치의 적정성 등을 들여다볼 방침이다.

토스페이먼츠 관계자는 “사실 확인 직후 해당 접근 경로를 차단하고 전체 접속 기록을 분석해 영향 범위를 파악했다”며 “금융당국에도 관련 사실을 보고했으며 현재 진행 중인 검사에 협조하고 있다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이 ‘2027 테크 퀘스트’ 10월 개최⋯대한민국 AI의 미래를 묻다
  • 2026 아이치·나고야 아시안게임…한국 선수 주요 경기 일정은? [그래픽 스토리]
  • 8개월 만에 두 번 파업은 피했지만…서울 시내버스 '통상임금' 갈등 뇌관 여전
  • 단독 마약사범 10명 중 6명이 2030…외국인 의료용 마약 처방도 5년새 60% 급증
  • SK하이닉스, 첫 합의안 부결 3주 만에 임단협 타결⋯성과급 현금 비중 50%
  • 단독 “무료라더니...해지하면 82만원 위약금” 성장앨범 갈등 5년간 805건[생애 첫사진의 함정②]
  • 일본기상청이 본 예비 태풍 '두쥐안', 경로 분석
  • K리그 ‘승부조작 사주’ 녹취 의혹…축구협회 내부 조사 착수
  • 오늘의 상승종목

  • 09.16 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 103,751,000
    • -0.83%
    • 이더리움
    • 3,279,000
    • -1.12%
    • 비트코인 캐시
    • 296,100
    • -2.31%
    • 리플
    • 1,733
    • -8.79%
    • 솔라나
    • 133,000
    • -2.13%
    • 에이다
    • 263
    • -5.05%
    • 트론
    • 461
    • +0%
    • 스텔라루멘
    • 239
    • -8.08%
    • 비트코인에스브이
    • 21,340
    • -4.82%
    • 체인링크
    • 14,690
    • -4.67%
    • 샌드박스
    • 46.09
    • -2.89%
* 24시간 변동률 기준