正文:
据《亚洲经济》报道,韩国的支付服务提供商Toss Payments于9月9日宣布了一起用户信息泄露事件。此次事件涉及一家利用其电子支付代理(PG)服务的商户,导致部分用户的支付数据被非法访问。
Toss Payments进一步解释称,事件的根源在于相关商户网站的支付对接密钥被泄露,而非其自身后台系统遭受攻击或存在技术缺陷。此次非法查询涉及4131笔交易和2671名用户。
泄露的信息包括顾客姓名、去标识化的银行卡号、交易批准编号等基本交易数据,而银行卡密码、有效期及安全码(CVC)等敏感信息并未遭到泄露。
Toss Payments指出,目前尚未发现因本次数据泄露导致的诈骗或财务损失。事件确认后,平台立即采取措施封堵非法访问渠道,并已对相关用户进行了通知,同时向韩国金融委员会和金融监督院提交了事件报告。
来源:移动支付网
锦鲤(KoiPayment)原创作品,发布者:锦鲤KoiPayment,转载请注明出处:https://koipayment.com/2026/09/10/toss-payments%e5%9c%a8%e9%9f%a9%e5%9b%bd%e6%8a%a5%e5%91%8a%e7%94%a8%e6%88%b7%e4%bf%a1%e6%81%af%e6%b3%84%e9%9c%b2%e4%ba%8b%e4%bb%b6/
评论列表(8条)
Toss Payments这次用户信息泄露的事件,让人感到不安。希望他们能加强安全措施,保护大家的隐私。
这类泄露事件真是太常见了,真的需要支付平台更加重视网络安全啊!
幸好敏感信息没有被泄露,不然后果可想而知。Toss得好好反省一下。
这年头,信息安全真的是个大问题,大家在网上支付时一定要多加小心!
Toss Payments的做法不错,立刻封堵非法渠道,还及时通报用户,值得肯定。
我很好奇,支付对接密钥是怎么泄露的?希望能有个详细的解释。
看到这种事件挺让人心慌的,希望所有商家都能重视数据保护,不要掉以轻心。
这次事件虽然没有造成大的损失,但提醒了我们重视信息安全的重要性,大家都要警惕起来!