图片来源:Toss Payments

针对媒体报道的商户支付记录查询事件,Toss Payments于9日发布说明称,此次事件并非其系统遭黑客入侵,也不是系统漏洞受到攻击所致,而是其PG服务接入的一家商户网站支付接口认证信息“联动密钥”泄露所致。

Toss Payments表示,第三方利用泄露的“联动密钥”,并结合其他信息,查询了该商户的部分支付记录。公司称,目前未发现针对Toss Payments系统本身的入侵行为或入侵企图。

据公司确认,此次事件仅涉及一家商户,共有4131笔支付记录被查询,波及2671名用户。Toss Payments称,已就相关情况通知全部受影响用户。

针对部分报道提及“数万笔”记录受影响的说法,Toss Payments表示,这与公司核实的数据不符。公司同时强调,其他商户的支付信息,以及Toss应用、关联公司服务和客户信息,均与此次事件无关。

Toss Payments还表示,被查询的信息仅限于小票上可见的支付信息,包括购买者姓名、经过掩码处理的卡号、批准编号等,不包含卡密码、有效期、CVC等实际支付所需信息。

公司称,仅凭上述信息无法发起额外支付或取消交易。截至目前,也未发现欺诈支付等损失案例。

Toss Payments表示,在确认事件后已立即封堵相关访问路径,并对全部访问记录展开分析,以核实受影响对象和具体范围。同时,公司已完成对相关用户的通知,并已向金融监督院和金融委员会报送相关情况,目前正配合后续检查工作。

关键词

#Toss Payments #PG服务 #支付接口认证信息泄露 #联动密钥 #支付记录查询 #商户网站 #金融监督院 #金融委员会 #监管报送
版权所有 © DigitalToday。未经授权禁止转载或传播。