PG사 해킹 공격에 '비번'까지 털려…금감원, 검사 착수

입력 2026-09-09 11:50  



중국인 추정 해커가 국내 전자지급결제대행(PG)사를 공격해 신용카드 비밀번호까지 유출될 가능성이 제기됐다. 금융당국은 해당 PG사 검사에 착수했다.

9일 금융당국에 따르면 금융감독원은 코엠페이먼츠와 토스페이먼츠에에 대해 최근 현장점검을 진행하다 이날 검사로 전환했다.

코엠페이먼츠에 따르면 해킹 공격은 지난달 30일 오전 8시 13분부터 9월 1일 오전 5시 34분 사이 일어났다. 코엠페이먼츠가 인지한 시점은 9월 2일 오전 8시다. 이번 해킹 공격으로 카드번호와 유효기간을 포함해 생년월일 관련 정보, 카드 비밀번호까지 털렸을 가능성도 나온다.

코엠페이먼츠는 "현재 당사는 공격자가 취득한 개별 거래내역 및 카드정보를 보유하고 있지 않아 실제 유출 대상 거래 및 정보 주체를 특정하지 못하고 있다"면서도 "침해 대상 시스템에서 처리되는 결제요청 전문의 구조상 카드번호 및 유효기간이 포함되었을 가능성이 있으며, 일부 결제방식의 경우 생년월 관련 정보 및 카드 비밀번호 앞 2자리가 포함되었을 가능성도 있어 관계기관과 함께 정확한 내용을 확인하고 있다"고 설명했다.

토스페이먼츠는 고객사인 가맹점이 해킹 시도를 받은 것으로 추정된다. 토스에 따르면 해커로 추정되는 외부인이 쇼핑몰 이용 고객의 결제 내역을 조회했지만, 외부로 유출된 정황은 현재까지는 확인되지 않는다.

이번 사안은 중국인 해커의 공격으로 추정되고 있다. 당국과 피해 업체보다 해커가 먼저 침해 사실을 알린 것으로 전해졌다.

박수빈 한경닷컴 기자 waterbean@hankyung.com


관련뉴스

    top
    • 마이핀
    • 와우캐시
    • 고객센터
    • 페이스 북
    • 유튜브
    • 카카오페이지

    마이핀

    삼성바이오로직스현대차삼성전자트럼프

    와우캐시

    와우넷에서 실제 현금과
    동일하게 사용되는 사이버머니
    캐시충전
    서비스 상품
    월정액 서비스
    GOLD 한국경제 TV 실시간 방송
    GOLD PLUS 골드서비스 + VOD 주식강좌
    파트너 방송 파트너방송 + 녹화방송 + 회원전용게시판
    +SMS증권정보 + 골드플러스 서비스

    고객센터

    강연회·행사 더보기

    7일간 등록된 일정이 없습니다.

    이벤트

    7일간 등록된 일정이 없습니다.

    공지사항 더보기

    open
    핀(구독)!