Per 18 September 2026, ancaman siber di Korea Selatan tampak di dua ranah: sistem pemerintah terus mendeteksi aktivitas mencurigakan, sementara kebocoran data di layanan publik dan perusahaan memperlihatkan dampak yang lebih nyata. Angka-angkanya tidak bisa langsung dijumlahkan: satu peringatan keamanan belum tentu berarti sistem berhasil dibobol, dan satu akun yang terdampak belum tentu mewakili satu orang.
2
7
41
50
1,57 miliar peringatan, bukan 1,57 miliar pembobolan
Data yang diperoleh anggota parlemen Partai Demokrat Park Jung-hyun menunjukkan sistem keamanan di 44 instansi pemerintah pusat serta 17 pemerintah metropolitan dan provinsi menandai 1,57 miliar dugaan serangan sepanjang Januari–Juli 2026. Rata-ratanya sekitar 7,4 juta per hari. Jumlah itu sudah 33% lebih tinggi daripada total sepanjang 2025, tetapi mengukur aktivitas yang terdeteksi, bukan penyusupan yang dipastikan berhasil.
2
Ada pula klaim yang masih harus diuji. Seseorang yang diduga berkewarganegaraan China mengaku telah menyerang 88 lembaga pemerintah dan sekitar 20 perusahaan dalam enam hari, serta mengambil informasi keuangan, pribadi, dan militer. Pada awal September, ia dilaporkan menghubungi kementerian yang membidangi sains, Badan Internet dan Keamanan Korea (KISA), regulator keuangan, Kementerian Pertahanan, dan Badan Intelijen Nasional. Pihak berwenang tengah memeriksa materi yang diserahkan, tetapi kebenaran klaim penyusupan dan skala kerugiannya belum terverifikasi.
34
Kebocoran yang berdampak pada layanan dan perusahaan
Pada layanan berbagi sepeda publik Seoul, Ttareungi, dua remaja dituduh membobol server pada Juni 2024 dan membocorkan informasi sekitar 4,62 juta pengguna. Pada Agustus 2026, sebanyak 23 pengguna menggugat pengelolanya. Mereka menuduh perlindungan data tidak memadai dan pengungkapan kebocoran terlambat. Tuduhan dalam gugatan itu bukan putusan yang memastikan penyebab atau kronologi keterlambatan tersebut.
9
7
Di sektor swasta, Coupang mengalami kebocoran data pada 2025 yang kemudian diikuti berbagai penyelidikan di Korea Selatan. Sebuah komite DPR Amerika Serikat belakangan menuduh Coupang diperlakukan secara diskriminatif; tuduhan itu belum dapat diperlakukan sebagai fakta yang terbukti.
32 Lotte Card dan KT juga disebut dalam laporan mengenai insiden peretasan pada 2025. Untuk KT, pemberitaan menguraikan transaksi pembayaran kecil tanpa izin yang melibatkan pelanggan serta sebuah stasiun pemancar kecil tak terdaftar yang mengakses jaringan internal perusahaan.
18
35
Kasus dengan jumlah akun terdampak terbesar yang terukur jelas dalam laporan yang tersedia adalah TVING. Hasil penyelidikan bersama yang diumumkan pada September 2026 menemukan 39,54 juta akun dan 361 aset teknis, termasuk kode sumber, terdampak kebocoran. Hitungan akun itu mencakup akun aktif, tidak aktif, dan milik mantan anggota. Informasi yang terekspos antara lain nama, tanggal lahir, nomor telepon, dan kode identifikasi pribadi. Angka 39,54 juta adalah jumlah akun, bukan jumlah individu unik yang dipastikan terdampak.
41
38
Laporan insiden menunjukkan ukuran lain
Data KISA mencatat 8.565 laporan insiden keamanan siber dari 2021 hingga Juni 2026. Jumlah tahunannya naik dari 640 pada 2021 menjadi 1.142 pada 2022, 1.277 pada 2023, 1.887 pada 2024, dan 2.383 pada 2025. Sebanyak 1.236 laporan masuk pada paruh pertama 2026. Ini adalah laporan insiden, bukan peringatan otomatis pemerintah yang dihitung dalam data Park.
50
2
Setelah temuan tentang TVING, Presiden Lee Jae-myung pada 11 September meminta pengetatan kewajiban perlindungan data dan pertanggungjawaban perusahaan. Laporan yang tersedia mencatat instruksi tersebut, tetapi tidak membuktikan bahwa aturan denda hingga 10% dari pendapatan telah berlaku. Sumber yang tersedia juga belum cukup untuk menetapkan jumlah pasti serangan yang berhasil terhadap sistem pemerintah, proporsi peringatan yang menyasar instansi pusat, porsi laporan KISA yang melibatkan usaha kecil dan menengah, ataupun prosedur lengkap pelaporan insiden pemerintah dan pelimpahannya ke penegak hukum.
36
2
50