18 सितंबर 2026 तक दक्षिण कोरिया के सामने साइबर सुरक्षा की चुनौती दो रूपों में दिख रही थी: सरकारी सिस्टम पर भारी संख्या में संदिग्ध गतिविधियों के अलर्ट और सार्वजनिक सेवाओं तथा कंपनियों से निजी जानकारी लीक होने की घटनाएँ। अलर्ट, दर्ज घटना, प्रभावित अकाउंट और प्रभावित व्यक्ति—ये चारों एक ही चीज़ नहीं हैं।
2
7
41
50
157 करोड़ अलर्ट का मतलब 157 करोड़ सफल हमले नहीं
डेमोक्रेटिक पार्टी के सांसद पार्क जंग-ह्युन को मिले आँकड़ों के अनुसार, जनवरी से जुलाई 2026 के बीच 44 केंद्रीय सरकारी एजेंसियों और 17 महानगरीय व प्रांतीय सरकारों के सुरक्षा सिस्टम ने 157 करोड़ संदिग्ध हमले दर्ज किए। यह रोज़ाना लगभग 74 लाख अलर्ट हैं और पूरे 2025 में दर्ज कुल संख्या से 33% अधिक हैं। आँकड़ा सुरक्षा सिस्टम द्वारा पहचानी गई संदिग्ध गतिविधि का है, सफलतापूर्वक सिस्टम में घुसने के मामलों का नहीं।
2
इसी बीच, चीन का होने का संदेह वाले एक हैकर ने दावा किया कि उसने छह दिनों में 88 सरकारी निकायों और लगभग 20 कंपनियों पर हमला कर वित्तीय, निजी और सैन्य जानकारी हासिल की। खबर के मुताबिक उसने सितंबर की शुरुआत में संबंधित मंत्रालयों, नियामकों, कोरिया इंटरनेट एंड सिक्योरिटी एजेंसी (KISA) और राष्ट्रीय खुफिया सेवा को इसकी सूचना दी। अधिकारी उसके दिए गए विवरण की जाँच कर रहे थे, लेकिन कथित घुसपैठ और नुकसान की सीमा की पुष्टि नहीं हुई थी। इसलिए इस दावे को पुष्ट डेटा लीक के मामलों में नहीं जोड़ा जा सकता।
34
सार्वजनिक साइकिल सेवा से स्ट्रीमिंग प्लेटफ़ॉर्म तक
सियोल की सार्वजनिक साइकिल-साझाकरण सेवा त्तारुंगी के सर्वर में जून 2024 में सेंध लगाने और लगभग 46 लाख 20 हजार उपयोगकर्ताओं की जानकारी लीक करने का आरोप दो किशोरों पर लगा। अगस्त 2026 में 23 उपयोगकर्ताओं ने सेवा संचालक पर पर्याप्त सुरक्षा न रखने और जानकारी देने में देरी करने का आरोप लगाते हुए मुकदमा दायर किया। ये मुकदमे में लगाए गए आरोप हैं; उपलब्ध जानकारी से देरी का कारण तय नहीं होता।
9
7
कंपनियों के मामलों में उपलब्ध निष्कर्ष अलग-अलग हैं। ई-कॉमर्स कंपनी कूपांग में 2025 में डेटा लीक हुआ, जिसके बाद दक्षिण कोरिया में कई जाँचें हुईं। बाद में अमेरिकी प्रतिनिधि सभा की एक समिति ने कंपनी के साथ भेदभाव का आरोप लगाया, लेकिन वह आरोप स्थापित तथ्य नहीं है। लोट्टे कार्ड और दूरसंचार कंपनी KT भी 2025 की हैकिंग संबंधी खबरों में सामने आईं। KT के मामले में ग्राहकों से अनधिकृत छोटे भुगतान और कंपनी में पंजीकृत न होने वाले एक छोटे मोबाइल बेस स्टेशन के उसके आंतरिक नेटवर्क तक पहुँचने की बात रिपोर्ट की गई।
32
18
35
उपलब्ध रिपोर्टों में सबसे स्पष्ट रूप से दर्ज बड़े मामलों में स्ट्रीमिंग सेवा TVING है। सितंबर 2026 में घोषित संयुक्त जाँच के अनुसार उसके 3 करोड़ 95 लाख 40 हजार अकाउंट और सोर्स कोड सहित 361 तकनीकी संसाधन प्रभावित हुए। अकाउंट में सक्रिय, निष्क्रिय और सेवा छोड़ चुके सदस्यों के अकाउंट शामिल थे; नाम, जन्मतिथि, फ़ोन नंबर और पहचान-संबंधी कोड भी उजागर हुई जानकारी में थे। लेकिन इससे यह निष्कर्ष नहीं निकलता कि उतने ही अलग-अलग व्यक्ति प्रभावित हुए।
41
38
घटना की रिपोर्ट और स्वचालित अलर्ट में अंतर
KISA के आँकड़ों में 2021 से जून 2026 तक साइबर घुसपैठ की 8,565 रिपोर्टें दर्ज हैं। सालाना संख्या 2021 में 640, 2022 में 1,142, 2023 में 1,277, 2024 में 1,887 और 2025 में 2,383 रही; 2026 के पहले छह महीनों में 1,236 रिपोर्टें आईं। ये रिपोर्ट की गई घटनाएँ हैं, पार्क के आँकड़ों में दर्ज अरबों स्वचालित अलर्ट नहीं।
50
2
TVING जाँच के बाद राष्ट्रपति ली जे-म्यंग ने 11 सितंबर को डेटा सुरक्षा के कड़े दायित्व और कंपनियों की जवाबदेही पर ज़ोर दिया। उपलब्ध रिपोर्ट इस निर्देश की पुष्टि करती है, लेकिन यह नहीं दिखाती कि राजस्व के 10% तक जुर्माने की अनुमति देने वाला कोई कानून लागू हो चुका था। उपलब्ध स्रोत सरकारी सिस्टम में सफल हमलों की सटीक संख्या, केंद्रीय एजेंसियों पर हमलों का हिस्सा या KISA की रिपोर्टों में छोटे और मझोले कारोबारों का अनुपात भी स्थापित नहीं करते।
36
2
50