9日、金融当局によると、金融監督院はコエムペイメントとトスペイメントの2社に対して現場検査を実施している。具体的な侵害経路や情報流出の規模などを重点的に調査しているという。
金融監督院の関係者は「ハッカーが韓国インターネット振興院(KISA)など関連機関に通報し、内容を把握した」と述べ、「検査中の案件であり、流出の規模や種類などは確認中である」と説明した。
コエムペイメントが自社のホームページに掲載した通知によると、今回のハッキング攻撃は先月30日午前8時13分から9月1日午前5時34分の間に発生した。コエムペイメントがこの事態を認識したのは9月2日午前8時である。
実際に流出対象の取引および情報主体は特定されていないが、コエムペイメントのハッキング攻撃によりカード番号や有効期限を含む生年月日関連情報、カードのパスワードが流出した可能性も指摘されている。
コエムペイメント側は「侵害対象システムで処理される決済要求の構造上、カード番号や有効期限が含まれている可能性がある」とし、「一部の決済方式では生年月日関連情報やカードのパスワードの最初の2桁が含まれている可能性もあり、関係機関とともに正確な内容を確認中である」と説明した。
トスペイメントの場合、ある加盟店のウェブサイトの決済連携プラットフォームの認証情報が流出し、第三者が決済履歴を照会したことが明らかになった。影響を受けた決済は4131件、情報主体は2671名であることが確認された。
照会された情報は購入者の氏名、マスキング処理されたカード番号、承認番号などであり、カードのパスワードや有効期限、CVCなど決済に必要な情報は含まれていなかった。トスペイメントは情報流出に使用された経路を遮断し、対象顧客に個別通知を行った状態である。
トスの関係者は「トスペイメントのPGサービスを利用する特定の加盟店1社のウェブサイトに決済連携に使用される認証情報(連携キー)が流出しており、第三者がこれを利用して正常な連携経路で当該加盟店の決済履歴を権限なく照会した」と説明した。
続けて「事実確認即時に当該アクセス経路を遮断し、記録分析を通じて対象と範囲を把握し、当局に報告した」とし、「進行中の検査にも誠実に協力する」と付け加えた。
* この記事はAIによって翻訳されました。
亜洲日報の記事等を無断で複製、公衆送信 、翻案、配布することは禁じられています。
