토스페이먼츠 가맹점 결제정보 유출…금감원 검사 착수

입력 2026-09-09 16:38

기사 듣기
00:00 /
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

연동키 노출로 2671명 정보 영향…시스템 직접 침입은 없어
금감원, 코엠페이먼츠와 함께 현장점검서 검사 전환

(사진제공=토스페이먼츠)
(사진제공=토스페이먼츠)

토스페이먼츠의 결제대행(PG) 서비스를 이용하는 특정 가맹점에서 고객 결제정보가 제3자에게 조회된 것으로 확인됐다. 금융감독원은 토스페이먼츠에 대한 현장점검을 검사로 전환했다.

토스페이먼츠는 특정 가맹점 한 곳의 웹사이트에서 사용하는 결제연동플랫폼 인증정보인 ‘연동키’가 노출돼 제3자가 해당 가맹점의 결제내역을 조회한 사실을 확인했다고 9일 밝혔다. 토스페이먼츠 자체 시스템에 대한 해킹이나 취약점 공격, 침입 시도는 확인되지 않았다.

영향 범위는 해당 가맹점의 결제 4131건으로, 정보주체는 2671명이다. 토스페이먼츠는 대상자 전원에게 관련 사실을 통지했다. 다른 가맹점의 결제정보와 토스 앱, 계열사 서비스·고객 정보는 이번 사안과 관련이 없다고 설명했다.

조회된 정보는 구매자 성명과 마스킹 처리된 카드번호, 승인번호 등 영수증 수준의 결제내역이다. 카드 비밀번호와 유효기간, CVC 등 실제 결제에 필요한 정보는 포함되지 않았다.

토스페이먼츠 측은 해당 정보만으로 추가 결제나 결제 취소는 불가능하며 현재까지 확인된 부정결제 피해 사례도 없다고 설명했다. 또한 다른 가맹점의 결제정보와 토스 앱, 계열사 서비스·고객 정보는 이번 사안과 관련이 없다고 설명했다.

금감원은 7일부터 토스페이먼츠와 코엠페이먼츠를 대상으로 현장점검을 진행한 뒤 이날 현장검사로 전환했다. 점검 과정에서 유출 정보가 신용정보에 해당할 가능성이 있다고 판단한 데 따른 것이다. 코엠페이먼츠에서도 카드번호와 유효기간 등 일부 고객정보가 유출됐을 가능성이 제기됐다.

금감원은 두 업체의 정보 침해 경위와 고객정보 보유·관리, 보호조치의 적정성 등을 들여다볼 방침이다.

토스페이먼츠 관계자는 “사실 확인 직후 해당 접근 경로를 차단하고 전체 접속 기록을 분석해 영향 범위를 파악했다”며 “금융당국에도 관련 사실을 보고했으며 현재 진행 중인 검사에 협조하고 있다”고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이 ‘2027 테크 퀘스트’ 10월 개최⋯대한민국 AI의 미래를 묻다
  • 김승원 후보자 “의혹으로 심려끼쳐 송구…형사법 개혁 현장서 완성”
  • 한화갤러리아, 대전 타임월드점 매각 추진
  • 삼성SDS, 국내 첫 앤트로픽 공식 파트너…‘클로드’ 사업 확대
  • '수수료 15% 캡' 씌우려는 국회…"배달비 또 오를라" 소비자 전가 경고음 [배달앱 정책 시험대]
  • 뉴욕증시, AI 개발 제동 불안에 하락⋯브렌트유, 105달러대 [글로벌마켓 모닝 브리핑]
  • 단독 대출 거절 뒤 어디로 갔나⋯금융이탈 경로 ‘깜깜’ [‘금융절벽’ 취약차주]
  • 아시안게임 한국 축구대표팀, 오늘 카타르와 격돌
  • 오늘의 상승종목

  • 09.15 13:12 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 105,572,000
    • +0.16%
    • 이더리움
    • 3,396,000
    • -0.47%
    • 비트코인 캐시
    • 302,500
    • -0.46%
    • 리플
    • 1,922
    • +3.11%
    • 솔라나
    • 137,900
    • +0.66%
    • 에이다
    • 279
    • -1.06%
    • 트론
    • 459
    • -0.22%
    • 스텔라루멘
    • 262
    • +6.07%
    • 비트코인에스브이
    • 23,100
    • +0%
    • 체인링크
    • 15,620
    • +1.1%
    • 샌드박스
    • 48.34
    • -1.93%
* 24시간 변동률 기준