中国人と推定されるハッカーにより韓国の電子決済代行(PG)会社が保有するクレジットカード情報が流出した可能性が提起され、金融監督院が検査に着手した。
金融監督院はコエムペイメンツとトスペイメンツに対する現場点検を進める中で検査に転換したと9日明らかにした。
コエムペイメンツによると、先月30日午前8時13分から9月1日午前5時34分の間にハッキング攻撃が発生し、コエムペイメンツ側は9月2日午前8時にこの事実を認知した。コエムペイメンツ関係者は「流出した情報にカード番号、カード有効期限、生年月日、カード暗証番号まで含まれた可能性がある」とし「関係機関とともに正確な内容を確認している」と述べた。
これについてトスペイメンツは「当社システムに対するハッキングではなく、トスペイメンツのPGサービスを利用する加盟店の決済情報が流出したものだ」とし「流出した情報は購入者の氏名と非識別化(マスキング)されたカード番号、承認番号などレシート水準の決済内訳だ」と明らかにした。続けて「この情報だけでは決済や決済取消は不可能で、現在まで確認された不正決済事例もない」と付け加えた。
トスペイメンツは情報流出に使用された経路を遮断し、対象顧客への個別通知も終えた状態だ。
金融監督院関係者は「IPアドレスなどを追跡すると中国系と推定されるが、IP迂回方法もあまりに多く、確定的に言うのは難しい」と述べた。
※ 本記事はAIで翻訳されています。ご意見はこちらのフォームから送信してください。