韩国支付机构Toss Payments披露一起用户信息泄露事件
移动支付网据《亚洲经济》消息:9月9日,韩国支付机构Toss Payments披露一起用户信息泄露事件,其旗下一家使用电子支付代理(PG)服务的商户发生支付数据外泄问题,部分用户交易记录遭第三方非法查询。
Toss Payments解释,经核查,本次事件根源为涉事商户网站的支付对接密钥泄露,并非Toss Payments后台系统遭遇入侵或存在技术漏洞。非法查询行为共涉及4131笔支付交易、2671名用户。
本次泄露的信息包含购买人姓名、脱敏银行卡号、交易批准编号等交易基础数据,银行卡密码、卡片有效期、安全码(CVC)等核心敏感信息未发生泄露。
Toss Payments表示,截至目前,暂未发现本次数据泄露引发诈骗支付等实际财产损失案例。事件查实后,平台第一时间封堵非法访问通道,同步完成涉事用户告知工作,并已向韩国金融委员会、金融监督院提交事件报告。
评论加载中
相关文章
月点击排行

粤公网安备 44030602000994号