Một báo cáo vào 7/10 đã hé lộ rằng LoopPay, hệ thống thanh toán di động sử dụng bởi Samsung đã bị tấn công vào tháng 3. Nhóm hacker có xuất xứ từ Trung Quốc nhưng hoạt động tại một công ty đặt ở Hàn Quốc thực hiện. Điều này cho thấy đây có nhiều khả năng là một cuộc tấn công quốc tế có tổ chức chứ không chỉ là một sự cố bình thường.
Nhiều chi tiết của vụ việc được phanh phui bởi tờ New York Times, cho rằng nhóm hacker Trung Quốc thuộc tập đoàn Codoso đã xuyên thủng hệ thống máy tính của LoopPay. Vụ đột nhập chỉ mới được phát hiện vào tháng 8, tức nhóm này đã tự do truy cập vào hệ thống suốt 5 tháng.
Samsung hiện đang sử dụng công nghệ của LoopPay để hỗ trợ cho Samsung Pay trở thành một đối trọng tương lai từ Apple Pay. Tuy vậy, họ cho rằng vụ tấn công không ảnh hưởng đến hệ thống riêng của Samsung. “Samsung Pay không chịu ảnh hưởng từ vụ tấn công và thông tin khách hàng vẫn được bảo mật”, Darlene Cedres, Giám đốc Bảo mật của Samsung cho biết trong một email gửi về Mashable.
Ông cho biết thêm: “Đây là một sự cố hoàn toàn hướng đến hệ thống của LoopPay, vốn hoàn toàn độc lập với Samsung Pay. Vấn đề của LoopPay đã được giải quyết ngay lập tức và không ảnh hưởng gì đến Samsung Pay. Samsung cam kết cao độ trong việc bảo vệ thông tin khách hàng ở tiêu chuẩn cao cấp nhất”
Trái với tuyên bố của Darlene, một báo cáo về vụ tấn công cho thấy Samsung Pay đã chịu nhiều tổn thất. Những kẻ tấn công đã đột nhập hành công hệ thống MST của LoopPay, vốn là công nghệ được Samsung dùng để thực hiện các thanh toán điện tử thông qua NFC thay thế cho hệ thống thẻ truyền thống.
Một chi tiết đáng lưu ý khác là thông tin từ Times cho thấy LoopPay không hề huy động các lực lượng chức năng để giải quyết vụ việc, với lý do chưa có tổn thất về tài chính hoặc bảo mật.
Bên cạnh tuyên bố với Mashable, Samsung cũng đăng tải một bài viết tái khẳng định về độ an toàn của hệ thống Samsung Pay.
“Ngay khi sự việc được phát giác, LoopPay đã thực hiện đầy đủ các quy trình phản ứng tiêu chuẩn và hành động nhanh chóng và hiệu quả với hai đội bảo vệ độc lập và chuyên nghiệp”. Bài viết của Samsung khẳng định “Một lần nữa, Samsung, Pay và người dùng không hề bị ảnh hưởng”.