토스페이먼츠의 한 소형 쇼핑몰 가맹점에서 결제연동플랫폼 API키가 자바스크립트 코드에 하드코딩된 채 노출돼 해커가 이를 통해 고객 2671명의 결제내역 4131건을 조회하는 사고가 발생했다. 카드 비밀번호·유효기간·CVC 등은 유출되지 않아 추가 결제는 불가능하며, 토스페이먼츠는 접근 경로를 차단하고 금융감독원 및 금융위원회에 신고했다. 보안 체계가 취약한 영세 쇼핑몰이 이런 위협에 특히 취약하다는 지적도 나온다.
투자 금액·기업가치는 원문에 적힌 표기를 그대로 옮겼으며 통화를 환산하지 않았습니다. 이 색인은 투자 자문이 아닙니다. 표지 사진은 기사 속 기업·인물이 아니라 분야 이미지입니다.



