Südkoreas Cyberproblem zeigt sich auf zwei Ebenen: In Behördennetzen lösen verdächtige Vorgänge massenhaft Warnmeldungen aus. Bei öffentlichen Diensten und Unternehmen wurden dagegen konkrete Datenabflüsse bekannt. Eine Warnmeldung, ein gemeldeter Vorfall, ein betroffenes Konto und eine betroffene Person sind nicht dasselbe. Wer die Zahlen vergleicht, muss diese Unterschiede beachten.
2
7
41
50
Milliarden Warnmeldungen in Behördennetzen
Sicherheitssysteme von 44 zentralen Behörden und 17 Verwaltungen auf Großstadt- und Provinzebene registrierten von Januar bis Juli 2026 1,57 Milliarden mutmaßliche Angriffe. Das geht aus Daten hervor, die der Abgeordnete Park Jung-hyun von der Demokratischen Partei erhielt. Umgerechnet sind das rund 7,4 Millionen Meldungen pro Tag; die Siebenmonatssumme lag bereits 33 Prozent über dem Wert des gesamten Jahres 2025. Gezählt wurde verdächtige Aktivität, nicht eine entsprechende Zahl erfolgreicher Einbrüche.
2
Für zusätzliche Aufmerksamkeit sorgte die Behauptung einer Person, die für einen chinesischen Hacker gehalten wird: Sie habe binnen sechs Tagen 88 staatliche Stellen und rund 20 Unternehmen angegriffen und Finanz-, Personen- sowie Militärdaten erbeutet. Anfang September soll sie unter anderem das Wissenschaftsministerium, die Internetsicherheitsbehörde KISA, Finanzaufsichtsstellen, das Verteidigungsministerium und den Nachrichtendienst informiert haben. Behörden prüften das vorgelegte Material. Ob die behaupteten Einbrüche stattgefunden haben und wie groß ein möglicher Schaden ist, war nicht bestätigt.
34
Datenlecks bei Fahrradverleih und Streamingdienst
Bei Ttareungi, dem öffentlichen Fahrradverleih in Seoul, sollen zwei Jugendliche im Juni 2024 in einen Server eingedrungen sein. Persönliche Informationen von ungefähr 4,62 Millionen Nutzern wurden offengelegt. Im August 2026 verklagten 23 Nutzer den Betreiber: Sie werfen ihm unzureichende Schutzmaßnahmen und eine verspätete Offenlegung vor. Das sind Vorwürfe der Kläger, keine gerichtlich festgestellten Ursachen oder Abläufe.
9
7
Auch Unternehmen waren betroffen. Auf ein Datenleck beim Onlinehändler Coupang im Jahr 2025 folgten zahlreiche Untersuchungen in Südkorea. Der spätere Vorwurf eines Ausschusses des US-Repräsentantenhauses, das Unternehmen werde diskriminierend behandelt, ist nicht als erwiesene Tatsache zu verstehen.
32 Berichte nennen zudem Hackerangriffe bei Lotte Card und dem Telekommunikationsanbieter KT im Jahr 2025. Bei KT ging es demnach um unautorisierte Kleinbetragszahlungen zulasten von Kunden sowie um eine nicht registrierte kleine Mobilfunk-Basisstation, die Zugriff auf das interne Netz erhielt.
18
35
Besonders groß ist die bezifferte Dimension beim Streamingdienst TVING: Eine im September 2026 vorgestellte gemeinsame Untersuchung stellte fest, dass 39,54 Millionen Konten und 361 technische Ressourcen, darunter Quellcode, kompromittiert wurden. Die Kontenzahl umfasst aktive und ruhende Konten sowie Konten ehemaliger Mitglieder. Zu den betroffenen Angaben gehörten Namen, Geburtsdaten, Telefonnummern und Identifikationscodes. Wie viele unterschiedliche Menschen hinter den Konten stehen, lässt sich daraus nicht ableiten.
41
38
Gemeldete Vorfälle sind eine weitere Messgröße
KISA erfasste 8.565 Meldungen über Cybervorfälle von 2021 bis Juni 2026. Die Jahreswerte stiegen von 640 im Jahr 2021 über 1.142, 1.277 und 1.887 auf 2.383 im Jahr 2025. Im ersten Halbjahr 2026 kamen 1.236 Meldungen hinzu. Diese Fallmeldungen dürfen nicht mit den automatischen Behördenwarnungen von Januar bis Juli gleichgesetzt werden.
50
2
Nach den TVING-Ermittlungsergebnissen forderte Präsident Lee Jae-myung am 11. September 2026 strengere Datenschutzpflichten und mehr Verantwortung für Unternehmen. Aus dem vorliegenden Bericht geht jedoch nicht hervor, dass eine Regelung zu Geldbußen von bis zu zehn Prozent des Umsatzes bereits in Kraft getreten wäre.
36 Die verfügbaren Quellen belegen auch keine genaue Zahl bestätigter Einbrüche in die erfassten Behördennetze oder den Anteil kleiner und mittlerer Unternehmen an den KISA-Meldungen.
2
50