נכון ל־18 בספטמבר 2026, תמונת הסייבר בדרום קוריאה נפרשת על פני שני מישורים: מערכות האבטחה של רשויות המדינה מזהות פעילות חשודה בהיקף עצום, ובמקביל דליפות מידע בשירות ציבורי ובחברות חושפות פרטים אישיים. ההבחנה החשובה היא בין התרעה, אירוע שדווח, חשבון שנפגע ואדם שמידע עליו נחשף. אלה אינם מספרים שאפשר לחבר זה לזה.
2
7
41
50
1.57 מיליארד התרעות — לא פריצות מאומתות
לפי נתונים שהגיעו לידי חבר הפרלמנט פארק ג׳ונג־היון מהמפלגה הדמוקרטית, מערכות האבטחה של 44 גופים ממשלתיים מרכזיים ו־17 רשויות מטרופוליניות ומחוזיות סימנו 1.57 מיליארד מתקפות חשודות מינואר עד יולי 2026. מדובר בכ־7.4 מיליון ביום, ובמספר הגבוה ב־33% מזה שנרשם בכל שנת 2025. הנתונים מתארים פעילות חשודה שזוהתה במערכות, ולא 1.57 מיליארד חדירות שהצליחו.
2
לכך נוספה טענה שטרם אומתה: האקר שעל פי הדיווח נחשד כי הוא סיני טען שתקף במשך שישה ימים 88 גופים ממשלתיים וכ־20 חברות, והוציא מידע פיננסי, אישי וצבאי. בתחילת ספטמבר הוא מסר לכאורה פרטים למשרד המדע, ל־KISA — סוכנות אבטחת האינטרנט של קוריאה — לרגולטורים פיננסיים, למשרד ההגנה ולשירות הביון הלאומי. הרשויות בדקו את החומרים שהעביר, אך עצם החדירות והיקף הנזק לא אומתו. לכן אין למנות את טענותיו כפריצות מוכחות.
34
משירות האופניים של סיאול ועד פלטפורמת סטרימינג
בשירות השכרת האופניים הציבורי של סיאול, טארונגי (Ttareungi), שני נערים הואשמו כי חדרו לשרת ביוני 2024 והדליפו מידע הקשור לכ־4.62 מיליון משתמשים. באוגוסט 2026 הגישו 23 משתמשים תביעת פיצויים נגד מפעילת השירות, בטענה שאמצעי ההגנה לא היו מספקים וכי ההודעה על הדליפה התעכבה. אלה טענות במסגרת תביעה, ולא קביעה משפטית שמסבירה מתי התגלתה הפריצה או מדוע הדיווח עליה התעכב.
9
7
גם חברות גדולות הופיעו בדיווחים, אך לא באותה רמת פירוט או ודאות. בחברת המסחר המקוון Coupang אירעה דליפת מידע ב־2025, שבעקבותיה נפתחו בדרום קוריאה חקירות רבות. ועדה בבית הנבחרים האמריקאי טענה בהמשך שהחברה זכתה ליחס מפלה; זו נותרה טענת הוועדה, ולא עובדה שהוכחה.
32 Lotte Card וחברת התקשורת KT הוזכרו בדיווחים על אירועי פריצה ב־2025. במקרה של KT תוארו חיובים קטנים שלא אושרו בחשבונות מנויים, וכן תחנת בסיס סלולרית קטנה ולא רשומה שניגשה לרשת הפנימית שלה.
18
35
המקרה הגדול ביותר שלגביו נמסר מספר חשבונות ברור בדיווחים שסופקו הוא TVING. בחקירה משותפת שתוצאותיה פורסמו בספטמבר 2026 נמצא כי 39.54 מיליון חשבונות ו־361 נכסים טכניים, ובהם קוד מקור, נפגעו. בין החשבונות היו חשבונות פעילים, רדומים וכאלה של משתמשים לשעבר; בין סוגי המידע שנחשפו דווח על שמות, תאריכי לידה, מספרי טלפון וקודי זיהוי אישיים. 39.54 מיליון הוא מספר החשבונות שנפגעו, ולא מספר מאומת של אנשים שונים.
41
38
מה מלמדים הדיווחים המצטברים?
נתוני KISA שנמסרו לחברת פרלמנט מצביעים על 8,565 דיווחים על אירועי פגיעה בסייבר מתחילת 2021 ועד סוף יוני 2026. מספר הדיווחים השנתי עלה מ־640 ב־2021 ל־1,142 ב־2022, 1,277 ב־2023, 1,887 ב־2024 ו־2,383 ב־2025. במחצית הראשונה של 2026 התקבלו עוד 1,236 דיווחים. אלה דיווחים על אירועים, ולא ההתרעות האוטומטיות שנכללו בנתוני ינואר–יולי של פארק.
50
2
לאחר פרסום ממצאי TVING קרא הנשיא לי ג׳ה־מיונג ב־11 בספטמבר להחמיר את חובות ההגנה על מידע ואת האחריות המוטלת על חברות. הדיווח מתעד את קריאתו, אך אינו מוכיח שנכנס לתוקף חוק המתיר קנסות של עד 10% מההכנסות. המקורות הזמינים גם אינם מבססים מספר מדויק של חדירות מאומתות למערכות הממשל, את חלקן של הרשויות המרכזיות בכלל ההתרעות, את שיעור הדיווחים ל־KISA הנוגעים לעסקים קטנים ובינוניים, או תיאור מלא של נוהלי הדיווח וההפניה לחקירה פלילית.
36
2
50