- 결제 플랫폼 Checkout.com이 사이버 범죄 조직의 갈취 시도를 받았으나, 몸값 지불을 거부하고 대신 해당 금액을 사이버보안 연구에 기부
- 공격자는 2020년 이전 사용된 레거시 제3자 클라우드 파일 저장 시스템에 무단 접근해 일부 데이터를 확보
- Checkout.com은 결제 처리 플랫폼, 가맹점 자금, 카드 정보는 전혀 영향받지 않았다고 명시
- 회사는 전체 가맹점의 25% 미만이 영향을 받을 수 있다고 추정하며, 법 집행기관 및 규제 당국과 협력 중
- Carnegie Mellon University와 University of Oxford Cyber Security Center에 기부를 진행하며, 투명성과 신뢰를 산업의 핵심 가치로 재확인
사건 개요
- Checkout.com은 지난주 “ShinyHunters”라는 범죄 조직으로부터 연락을 받았으며, 이들은 Checkout.com 관련 데이터를 입수했다 주장하며 몸값을 요구
- 조사 결과, 공격자는 2020년 이전 사용된 제3자 클라우드 파일 저장 시스템에 무단 접근한 것으로 확인
- 해당 시스템은 내부 운영 문서와 가맹점 온보딩 자료 저장용으로 사용
- Checkout.com은 이 시스템이 적절히 폐기되지 않은 점을 실수로 인정
- 회사는 이 사건이 결제 처리 플랫폼에는 영향을 미치지 않았으며, 공격자는 가맹점 자금이나 카드 번호에 접근하지 못했다고 명시
영향 및 대응 조치
- Checkout.com은 현재 가맹점의 25% 미만이 영향을 받을 것으로 추정
- 회사는 영향받은 가맹점 식별 및 개별 연락 절차를 진행 중이며, 법 집행기관 및 관련 규제 당국과 협력
- Checkout.com은 투명성과 책임성을 강조하며, 파트너와 고객에게 신뢰 유지 의지를 표명
몸값 거부 및 기부 결정
- Checkout.com은 범죄자에게 몸값을 지불하지 않겠다고 선언
- 대신, 공격으로 요구된 금액을 Carnegie Mellon University와 University of Oxford Cyber Security Center에 사이버 범죄 연구 지원금으로 기부
- 회사는 이번 사건을 산업 전반의 보안 투자 계기로 전환하겠다고 밝힘
기업의 입장과 약속
- Checkout.com은 “보안, 투명성, 신뢰가 산업의 기반”이라며, 실수를 인정하고 가맹점을 보호하겠다고 언급
- 회사는 디지털 경제를 위협하는 범죄 행위에 맞서 싸우는 데 투자하겠다고 강조
- 가맹점은 기존 Checkout 연락 창구를 통해 지원 요청 가능
결론
- Checkout.com은 이번 사건을 통해 사이버 갈취에 대한 단호한 대응 의지를 보였으며,
보안 연구 기부를 통해 산업 전반의 방어력 강화를 도모 - 회사는 투명한 공개와 책임 있는 조치를 통해 가맹점 신뢰 회복에 집중하고 있음