Etelä-Korean kyberturvallisuudesta piirtyi 18. syyskuuta 2026 kaksijakoinen kuva. Viranomaisverkkojen suojausjärjestelmät havaitsivat ennätysmäärän epäilyttävää toimintaa, ja julkisiin palveluihin sekä yrityksiin kohdistuneet tietomurrot paljastivat henkilötietoja. Lukuja on silti luettava erillään: hälytys, ilmoitettu tapaus, vaarantunut käyttäjätili ja tietomurron kohteeksi joutunut ihminen eivät tarkoita samaa asiaa.
2
7
41
50
1,57 miljardia havaintoa ei tarkoita yhtä montaa murtoa
Demokraattisen puolueen kansanedustaja Park Jung-hyunin saamien tietojen mukaan 44 valtion keskushallinnon viraston sekä 17 suurkaupungin ja maakunnan järjestelmät kirjasivat 1,57 miljardia epäiltyä hyökkäystä tammi–heinäkuussa 2026. Se on noin 7,4 miljoonaa päivässä ja 33 prosenttia enemmän kuin koko vuonna 2025 kirjattu määrä. Kyse on turvajärjestelmien havainnoista, ei 1,57 miljardista vahvistetusta tunkeutumisesta.
2
Syyskuussa julkisuuteen tuli myös erillinen väite laajasta hyökkäyssarjasta. Kiinalaiseksi epäilty hakkeri väitti hyökänneensä kuuden päivän aikana 88 viranomaisorganisaatioon ja noin 20 yritykseen sekä vieneensä talous-, henkilö- ja sotilastietoja. Hänen kerrottiin ilmoittaneen asiasta muun muassa tiedeasioista vastaavalle ministeriölle, Etelä-Korean internet- ja tietoturvavirasto KISA:lle, finanssivalvojille, puolustusministeriölle ja maan tiedustelupalvelulle. Viranomaiset tutkivat toimitettua aineistoa, mutta väitettyjä tunkeutumisia tai vahinkojen laajuutta ei ollut vahvistettu.
34
Tietomurtoja julkisessa palvelussa ja yrityksissä
Soulin kaupunkipyöräpalvelu Ttareungin palvelimelle murtautumisesta kesäkuussa 2024 epäillään kahta teini-ikäistä. Vuoto koski noin 4,62 miljoonan käyttäjän tietoja. Elokuussa 2026 palvelun 23 käyttäjää haastoi sen ylläpitäjän oikeuteen ja väitti, ettei tietoja ollut suojattu riittävästi ja että vuodosta kerrottiin liian myöhään. Nämä ovat kanteessa esitettyjä väitteitä, eivät oikeuden vahvistamia päätelmiä tietomurron havaitsemisesta tai tiedottamisesta.
9
7
Yritystapauksissa tiedossa olevat yksityiskohdat vaihtelevat. Verkkokauppa Coupangin vuoden 2025 tietomurtoa seurasi Etelä-Koreassa lukuisia tutkintoja. Yhdysvaltain edustajainhuoneen valiokunta on sittemmin väittänyt yhtiön joutuneen syrjivän kohtelun kohteeksi, mutta väitettä ei pidä esittää vahvistettuna tosiasiana.
32 Myös maksukorttiyhtiö Lotte Card ja teleoperaattori KT mainittiin vuoden 2025 hakkerointitapauksia koskevassa uutisoinnissa. KT:n tapauksesta raportoitiin tilaajiin liittyneitä luvattomia pienmaksuja sekä yhtiön sisäverkkoon päässyt rekisteröimätön pieni tukiasema.
18
35
Selvimmin määrällisesti dokumentoitu tapaus on suoratoistopalvelu TVING. Syyskuussa 2026 julkistettu yhteistutkinta totesi, että 39,54 miljoonaa käyttäjätiliä ja 361 teknistä kohdetta, muun muassa lähdekoodia, oli vaarantunut. Tilimäärään sisältyi aktiivisia, käyttämättömiä ja entisten jäsenten tilejä. Paljastuneisiin tietoihin kuului raportoinnin mukaan nimiä, syntymäaikoja, puhelinnumeroita ja tunnistekoodeja. 39,54 miljoonaa tiliä ei ole vahvistettu määrä eri ihmisiä.
41
38
Ilmoitetut tapaukset näyttävät toisen puolen kehityksestä
KISA:n kansanedustajalle toimittamien lukujen mukaan virastolle ilmoitettiin 8 565 kyberturvallisuuden loukkaustapausta vuoden 2021 alusta kesäkuun 2026 loppuun. Vuosittainen ilmoitusmäärä nousi 640:stä vuonna 2021 yhteensä 2 383:een vuonna 2025. Välivuosina ilmoituksia kirjattiin 1 142 vuonna 2022, 1 277 vuonna 2023 ja 1 887 vuonna 2024. Vuoden 2026 ensimmäisellä puoliskolla niitä tuli 1 236. Nämä ovat ilmoitettuja tapauksia, eivät samoja automaattisia havaintoja, joista viranomaisverkkojen 1,57 miljardin luku koostuu.
50
2
TVING-tutkinnan jälkeen presidentti Lee Jae-myung vaati 11. syyskuuta tiukempia tietosuojavelvoitteita ja yritysvastuun vahvistamista. Käytettävissä oleva raportointi kertoo presidentin kehotuksesta, mutta ei osoita, että laki enintään 10 prosentin liikevaihtoon perustuvista sakoista olisi tullut voimaan. Lähteet eivät myöskään vahvista viranomaisjärjestelmiin onnistuneiden hyökkäysten tarkkaa määrää, keskushallintoon kohdistuneiden havaintojen osuutta tai sitä, kuinka suuri osuus KISA:lle ilmoitetuista tapauksista koski pieniä ja keskisuuria yrityksiä.
36
2
50