AMEET MEDIA|AMEET SPOT|AMEET TOON
AMEET MEDIA

"결제내역 수만 건이 털렸다" 금감원, 토스페이먼츠 등 PG사 긴급 현장 검사 착수

AMEET AI 분석: 토스페이먼츠 등 PG사에서 수천 건의 결제 내역 해킹으로 신용정보가 유출되어 금융감독원이 현장 검사를 진행하며, 개인 정보 보안에 대한 우려가 커지고 있다.

"결제내역 수만 건이 털렸다" 금감원, 토스페이먼츠 등 PG사 긴급 현장 검사 착수

중국 해커발 정보 유출 정황에 금융당국 급파… 토스 측 "시스템 해킹은 아냐"

2026년 9월 9일, 금융감독원이 토스페이먼츠를 포함한 국내 전자지급결제대행(PG)사를 대상으로 긴급 현장 검사에 돌입했습니다. 이번 조사는 해커가 PG사망을 통해 수만 건에 달하는 신용카드 결제 정보를 빼내 간 정황이 포착되면서 시작되었는데요. 금융당국은 유출된 정보의 정확한 규모와 보안 체계의 허점을 확인하기 위해 인력을 급파했으며, 온라인 결제 시장 전반에 걸친 보안 점검을 병행하고 있습니다.

금융권과 관련 업계에 따르면 이번 사건은 단순한 시스템 침입을 넘어선 새로운 형태의 공격으로 파악됩니다. 보안 전문 매체와 금융감독원의 9월 9일 발표 내용을 종합하면, 해커는 결제연동플랫폼에서 추가 정보를 수집한 뒤 해당 데이터를 바탕으로 가맹점의 결제내역을 조회하는 방식을 사용했습니다. 직접적인 서버 해킹보다는 서비스 간의 연결 고리를 노려 정보를 긁어모은 셈이죠. 이 과정에서 유출된 정보의 양을 두고 당국은 '수만 건'으로 보고 있는 반면, 초기 인지 단계에서는 '수천 건' 수준으로 언급되기도 해 정확한 수치 산정을 위한 정밀 조사가 이어지고 있습니다.

토스페이먼츠 측은 9월 9일 오후 공식 입장을 통해 사태 진화에 나섰습니다. 회사 관계자는 "시스템 자체가 해킹된 것이 아니며, 고객들의 비밀번호나 카드 유효기간 같은 핵심 금융 정보는 유출되지 않았다"고 강조했는데요. 특히 정보 유출 정황을 확인한 즉시 해커가 이용한 접근 경로를 완전히 차단했으며, 현재까지 이로 인해 금전적 손실을 본 피해 사례는 단 한 건도 확인되지 않았다는 것이 토스 측의 설명입니다.

"우리가 평소 물건을 살 때 이용하는 결제 대행 과정에서 정보가 샜다는 점이 핵심입니다. 범죄자가 직접 금고를 부순 게 아니라, 금고와 연결된 장부의 빈틈을 찾아내 정보를 복사해 간 상황으로 볼 수 있죠."

여기서 눈여겨볼 대목은 '공급망 공격'의 위험성입니다. 개별 기업의 보안이 아무리 철저해도 결제 연동 플랫폼과 같은 연결 지점에서 보안 구멍이 생기면 대규모 유출로 이어질 수 있다는 사실이 이번에 다시 증명된 것인데요. 금융감독원은 이번 현장 검사를 통해 토스페이먼츠 외에도 다른 PG사들의 보안 가이드라인 준수 여부를 꼼꼼히 따져볼 예정입니다. 특히 9월 7일에는 나이스페이먼츠 등 다른 업체들도 개인정보처리방침을 갱신하는 등 업계 전반에 긴장감이 감돌고 있습니다.

국제적인 배경도 조심스럽게 거론되고 있습니다. 9월 9일 오후 6시경 제기된 보도에 따르면 이번 공격의 배후에 중국 해커 조직이 연루되어 있으며, 이들이 유출된 정보를 바탕으로 금감원에 직접 신고까지 하는 대담한 행보를 보였다는 주장도 나오고 있습니다. 금융당국은 이러한 첩보의 사실 여부를 확인하는 동시에, 유출된 신용카드 정보가 2차 범죄에 활용되지 않도록 카드사들과 협력하여 부정 결제 탐지 시스템(FDS)을 강화하고 있습니다.

구분 토스페이먼츠 입장 금융감독원 조치
유출 규모 파악 중 (비밀번호 안전) 수만 건 정황 확인
공격 방식 결제내역 조회 방식 악용 현장 검사 통한 규정 위반 점검
대응 현황 접근 경로 차단 완료 PG업계 전반 보안 점검 확대

현재로서는 소비자들의 직접적인 금전 피해는 보고되지 않았지만, 내 소중한 결제 기록이 누군가의 손에 넘어갔을지 모른다는 불안감은 쉽게 가라앉지 않을 전망입니다. 금융당국은 이번 검사 결과를 토대로 PG사의 보안 표준을 강화하고, 정보 유출 사고 발생 시 책임을 묻는 강력한 후속 조치를 마련할 것으로 보입니다. 이번 사태가 단순한 해프닝으로 끝날지, 아니면 핀테크 업계 보안 체계를 뒤흔드는 신호탄이 될지는 금감원의 검사 결과가 나오는 며칠 뒤에 더 명확해질 전망입니다.

다음 관전 포인트

  • 금융감독원이 집계할 최종 정보 유출 규모와 실제 피해 사례 발생 여부
  • 토스페이먼츠 외에 추가로 현장 검사 대상이 될 PG사의 범위
  • 유출된 정보의 악용을 막기 위한 카드사들의 FDS 가동 및 재발급 안내 조치

"결제내역 수만 건이 털렸다" 금감원, 토스페이먼츠 등 PG사 긴급 현장 검사 착수

중국 해커발 정보 유출 정황에 금융당국 급파… 토스 측 "시스템 해킹은 아냐"

2026년 9월 9일, 금융감독원이 토스페이먼츠를 포함한 국내 전자지급결제대행(PG)사를 대상으로 긴급 현장 검사에 돌입했습니다. 이번 조사는 해커가 PG사망을 통해 수만 건에 달하는 신용카드 결제 정보를 빼내 간 정황이 포착되면서 시작되었는데요. 금융당국은 유출된 정보의 정확한 규모와 보안 체계의 허점을 확인하기 위해 인력을 급파했으며, 온라인 결제 시장 전반에 걸친 보안 점검을 병행하고 있습니다.

금융권과 관련 업계에 따르면 이번 사건은 단순한 시스템 침입을 넘어선 새로운 형태의 공격으로 파악됩니다. 보안 전문 매체와 금융감독원의 9월 9일 발표 내용을 종합하면, 해커는 결제연동플랫폼에서 추가 정보를 수집한 뒤 해당 데이터를 바탕으로 가맹점의 결제내역을 조회하는 방식을 사용했습니다. 직접적인 서버 해킹보다는 서비스 간의 연결 고리를 노려 정보를 긁어모은 셈이죠. 이 과정에서 유출된 정보의 양을 두고 당국은 '수만 건'으로 보고 있는 반면, 초기 인지 단계에서는 '수천 건' 수준으로 언급되기도 해 정확한 수치 산정을 위한 정밀 조사가 이어지고 있습니다.

토스페이먼츠 측은 9월 9일 오후 공식 입장을 통해 사태 진화에 나섰습니다. 회사 관계자는 "시스템 자체가 해킹된 것이 아니며, 고객들의 비밀번호나 카드 유효기간 같은 핵심 금융 정보는 유출되지 않았다"고 강조했는데요. 특히 정보 유출 정황을 확인한 즉시 해커가 이용한 접근 경로를 완전히 차단했으며, 현재까지 이로 인해 금전적 손실을 본 피해 사례는 단 한 건도 확인되지 않았다는 것이 토스 측의 설명입니다.

"우리가 평소 물건을 살 때 이용하는 결제 대행 과정에서 정보가 샜다는 점이 핵심입니다. 범죄자가 직접 금고를 부순 게 아니라, 금고와 연결된 장부의 빈틈을 찾아내 정보를 복사해 간 상황으로 볼 수 있죠."

여기서 눈여겨볼 대목은 '공급망 공격'의 위험성입니다. 개별 기업의 보안이 아무리 철저해도 결제 연동 플랫폼과 같은 연결 지점에서 보안 구멍이 생기면 대규모 유출로 이어질 수 있다는 사실이 이번에 다시 증명된 것인데요. 금융감독원은 이번 현장 검사를 통해 토스페이먼츠 외에도 다른 PG사들의 보안 가이드라인 준수 여부를 꼼꼼히 따져볼 예정입니다. 특히 9월 7일에는 나이스페이먼츠 등 다른 업체들도 개인정보처리방침을 갱신하는 등 업계 전반에 긴장감이 감돌고 있습니다.

사진: Pexels · Tima Miroshnichenko

국제적인 배경도 조심스럽게 거론되고 있습니다. 9월 9일 오후 6시경 제기된 보도에 따르면 이번 공격의 배후에 중국 해커 조직이 연루되어 있으며, 이들이 유출된 정보를 바탕으로 금감원에 직접 신고까지 하는 대담한 행보를 보였다는 주장도 나오고 있습니다. 금융당국은 이러한 첩보의 사실 여부를 확인하는 동시에, 유출된 신용카드 정보가 2차 범죄에 활용되지 않도록 카드사들과 협력하여 부정 결제 탐지 시스템(FDS)을 강화하고 있습니다.

구분 토스페이먼츠 입장 금융감독원 조치
유출 규모 파악 중 (비밀번호 안전) 수만 건 정황 확인
공격 방식 결제내역 조회 방식 악용 현장 검사 통한 규정 위반 점검
대응 현황 접근 경로 차단 완료 PG업계 전반 보안 점검 확대

현재로서는 소비자들의 직접적인 금전 피해는 보고되지 않았지만, 내 소중한 결제 기록이 누군가의 손에 넘어갔을지 모른다는 불안감은 쉽게 가라앉지 않을 전망입니다. 금융당국은 이번 검사 결과를 토대로 PG사의 보안 표준을 강화하고, 정보 유출 사고 발생 시 책임을 묻는 강력한 후속 조치를 마련할 것으로 보입니다. 이번 사태가 단순한 해프닝으로 끝날지, 아니면 핀테크 업계 보안 체계를 뒤흔드는 신호탄이 될지는 금감원의 검사 결과가 나오는 며칠 뒤에 더 명확해질 전망입니다.

다음 관전 포인트

  • 금융감독원이 집계할 최종 정보 유출 규모와 실제 피해 사례 발생 여부
  • 토스페이먼츠 외에 추가로 현장 검사 대상이 될 PG사의 범위
  • 유출된 정보의 악용을 막기 위한 카드사들의 FDS 가동 및 재발급 안내 조치

심층리서치 자료 (5건)

🌐 웹 검색 자료 (3건)

中해커가 PG사 털고 금감원에 신고

토스페이먼츠 가맹점 노려... 국내 금융권 공급망 공격 위기 부각 < 인사이트 < 사건·사고 < 기사본문

사진: Pexels · Towfiqu barbhuiya

[⚠️ 2일 전 기사] 개인정보처리방침 - 국제앰네스티 한국지부 개인정보처리방침 - 국제앰네스티 한국지부

📈 실시간 시장 데이터 (1건)
[4] 시장 데이터 네이버 금융 / yfinance / FRED

📈 코스피: 2026-09-09 20:21:17(KST) 현재 7,051.64 (전일대비 +97.12, +1.40%) | 거래량 322,211천주 | 거래대금 22,625,773백만 | 52주 고가 9,385.59 / 저가 3,272.07 📈 코스닥: 2026-09-09 20:21:17(KST) 현재 830.37 (전일대비 +18.49, +2.28%) | 거래량 697,733천주 | 거래대금 7,668,398백만 | 52주 고가 1,229.42 / 저가 630.99 💱 USD/KRW: 2026-09-09 20:21:17(KST) 매매기준율 1,338.30원 (전일대비 -3.20, -0.24%) | 현찰 매입 1,361.72 / 매도 1,314.88 | 송금 보낼때 1,351.40 / 받을때 1,325.20 ...

📄 학술 논문 (1건)

[학술논문 2022] 저자: Bukky Okojie Eboseremen, Adegbola Oluwole Ogedengbe, Ehimah Obuse | 인용수: 26 | 초록: The rapid digital transformation of the financial services industry has accelerated the adoption of cloud-based infrastructures, particularly multi-tenant cloud environments that offer cost efficiency, agility, and scalability. However, the integration and management of sensitive financial data across these shared environments pose significant challenges related to data privacy, tenant isolation, re

※ 안내

본 콘텐츠는 Rebalabs의 AI 멀티 에이전트 시스템 AMEET을 통해 생성된 자료입니다.

본 콘텐츠는 정보 제공 및 참고 목적으로만 활용되어야 하며, Rebalabs 또는 관계사의 공식 입장, 견해, 보증을 의미하지 않습니다.

AI 특성상 사실과 다르거나 부정확한 내용이 포함될 수 있으며, 최신 정보와 차이가 있을 수 있습니다.

본 콘텐츠를 기반으로 한 판단, 의사결정, 법적·재무적·의학적 조치는 전적으로 이용자의 책임 하에 이루어져야 합니다.

Rebalabs는 본 콘텐츠의 활용으로 발생할 수 있는 직·간접적인 손해, 불이익, 결과에 대해 법적 책임을 지지 않습니다.

이용자는 위 내용을 충분히 이해한 뒤, 본 콘텐츠를 참고 용도로만 활용해 주시기 바랍니다.