본문 바로가기

금감원, 코엠·토스페이먼츠 현장검사 착수…개인정보 유출

전자신문 · 2026년 9월 9일

한 줄 해석 — 같은 기사에서 다뤄진 두 사고는 원인이 다르다 — 코엠페이먼츠는 자체 시스템이 직접 해킹당한 반면, 토스페이먼츠는 가맹점 한 곳이 쓰던 외부 연동키가 노출된 경우다. 토스페이먼츠 건은 카드 비밀번호·CVC·유효기간이 빠져 있어 조회된 정보만으로는 추가 결제·취소가 불가능하다는 점이 코엠페이먼츠 건과의 위험도 차이를 가른다. 코엠페이먼츠는 개별 거래 내역을 보유하지 않아 유출 대상 특정에 시간이 걸릴 수 있다.

금융감독원이 코엠페이먼츠와 토스페이먼츠를 대상으로 현장검사에 착수했다. 코엠페이먼츠는 해킹으로 카드정보가 유출됐을 가능성이 제기됐으나 정확한 유출 대상과 규모는 확인되지 않았다. 토스페이먼츠는 한 가맹점이 쓰던 외부 결제연동플랫폼 인증정보가 노출돼 결제 4131건, 고객 2671명의 정보가 조회됐고 대상 고객 전원에게 통지했다. 토스페이먼츠는 카드 비밀번호·유효기간·CVC는 포함되지 않았으며 부정결제 피해도 확인되지 않았다고 밝혔다.

  • #금융감독원
  • #토스페이먼츠
  • #코엠페이먼츠
  • #개인정보유출
원문 보기

요약과 링크만 제공합니다. 기사 저작권은 전자신문 에 있습니다.