韩国支付机构Toss Payments回应信息泄露事件
移动支付网 2026/10/6 22:57:28

移动支付网据Digital Today消息:10月6日,Toss Payments代表理事Im Han-wook以证人身份出席韩国国会科学技术信息广播通信委员会的国政监察,就支付信息泄露事件作出说明,承认企业管理存在不足,后续将把安全管控延伸至合作商户环节。

9月9日,Toss Payments披露,旗下一家支付网关(PG)合作商户发生支付信息被外部查询的安全事件。事件原因为商户网站支付接口对接密钥外泄,第三方利用该密钥调取商户支付明细。Toss Payments强调,自身业务系统未遭到黑客入侵或漏洞攻击。

经统计,第三方合计查询4131条支付记录,涉及2671名用户,泄露内容包含购买人姓名、脱敏银行卡号、授权编号等交易凭证。泄露数据不含银行卡密码、有效期、CVC等可直接完成支付的敏感信息,仅凭泄露信息无法发起扣款或撤销交易,暂未出现欺诈支付造成的资金损失。目前韩国金融监督院已针对该事件开展现场检查。

国会质询过程中,该公司异常交易监测体系是否有效运转成为核心议题。共同民主党议员Lee Jung-hun提出质疑,第三方批量爬取支付凭证期间,平台异常监测系统并未触发预警,并就事件根源向企业进行追问。

对此,Im Han-wook回应称,企业并未将全部责任归咎合作商户,Toss Payments本身同样存在管理缺陷。

针对后续处置工作,企业同步推进用户补偿与风险防范工作。用户救济层面,涉事商户发放优惠券,Toss Payments提供现金类商品券;风险防范层面,除完成内部安全体系全面排查之外,将进一步强化对合作商户的管理和监督。

本文由AI辅助翻译与编辑,仅供参考。
阅读原文

展开全文
相关阅读
资讯查询取消