Al 18 settembre 2026, la minaccia informatica in Corea del Sud emergeva su due fronti: un’enorme quantità di attività sospette rilevate nei sistemi pubblici e violazioni di dati che avevano coinvolto servizi e aziende. Per capire la portata del fenomeno, però, occorre distinguere un avviso di sicurezza da un’intrusione riuscita, e un account compromesso da una persona coinvolta.
2
7
41
50
Pubblica amministrazione: che cosa indicano gli 1,57 miliardi
Secondo i dati ottenuti dal deputato del Partito Democratico Park Jung-hyun, da gennaio a luglio 2026 i sistemi di sicurezza di 44 amministrazioni centrali e 17 enti metropolitani e provinciali hanno segnalato 1,57 miliardi di sospetti attacchi: circa 7,4 milioni al giorno. Il totale supera del 33% quello registrato nell’intero 2025. Si tratta di attività sospette intercettate dai sistemi, non di 1,57 miliardi di violazioni riuscite.
2
A inizio settembre, una persona ritenuta forse di nazionalità cinese ha affermato di aver attaccato, nell’arco di sei giorni, 88 enti pubblici e circa 20 aziende, sottraendo informazioni finanziarie, personali e militari. Secondo le notizie disponibili, ha trasmesso materiale al ministero competente per la scienza, alla Korea Internet & Security Agency (KISA), alle autorità finanziarie, al ministero della Difesa e ai servizi di intelligence. Le autorità stavano verificando quel materiale: né le intrusioni rivendicate né l’entità dei possibili danni risultavano accertate. Queste affermazioni non vanno quindi sommate ai casi confermati.
34
Dai servizi pubblici allo streaming
Nel caso di Ttareungi, il servizio pubblico di biciclette condivise di Seul, due adolescenti sono accusati di essere entrati nel server nel giugno 2024 e di aver diffuso informazioni relative a circa 4,62 milioni di utenti. Nell’agosto 2026, 23 utenti hanno avviato una causa contro il gestore, sostenendo che le misure di protezione fossero inadeguate e che la comunicazione della violazione fosse arrivata in ritardo. Si tratta di contestazioni dei ricorrenti, non di conclusioni giudiziarie sulle cause o sui tempi della comunicazione.
9
7
Anche le aziende sono state coinvolte, ma i casi non hanno tutti lo stesso grado di accertamento. Una violazione dei dati di Coupang, società di commercio elettronico, risale al 2025 ed è stata seguita da numerose indagini in Corea del Sud. La successiva accusa di trattamento discriminatorio formulata da una commissione della Camera statunitense resta una contestazione, non un fatto accertato.
32 Lotte Card e l’operatore telefonico KT figurano nelle notizie sugli episodi di hacking del 2025; nel caso di KT, le ricostruzioni parlano di piccoli pagamenti non autorizzati che coinvolgevano abbonati e di una piccola stazione radio base non registrata entrata nella rete interna dell’azienda.
18
35
La violazione con il dato più ampio e chiaramente quantificato nelle fonti riguarda TVING, piattaforma di streaming. Un’indagine congiunta resa nota nel settembre 2026 ha accertato la compromissione di 39,54 milioni di account e 361 risorse tecniche, tra cui codice sorgente. Gli account comprendono quelli attivi, inattivi e di ex iscritti; tra i dati esposti figurano nomi, date di nascita, numeri di telefono e codici identificativi. Non è accertato che gli account corrispondano ad altrettante persone distinte.
41
38
Un’altra misura: le segnalazioni di incidenti a KISA
La KISA, l’agenzia sudcoreana per la sicurezza di Internet, ha registrato 8.565 segnalazioni di incidenti informatici dal 2021 a giugno 2026. Il numero annuo è salito da 640 nel 2021 a 1.142 nel 2022, 1.277 nel 2023, 1.887 nel 2024 e 2.383 nel 2025; nel primo semestre del 2026 le segnalazioni sono state 1.236. Sono incidenti segnalati, non gli avvisi automatici conteggiati per i sistemi pubblici.
50
2
Dopo la pubblicazione dei risultati su TVING, l’11 settembre il presidente Lee Jae-myung ha chiesto obblighi più severi per la protezione dei dati e maggiore responsabilità delle aziende. La fonte documenta questa richiesta, ma non prova che fosse già entrata in vigore una legge sulle multe fino al 10% dei ricavi. Le fonti disponibili non consentono neppure di stabilire un totale preciso delle intrusioni riuscite nei sistemi pubblici, la quota concentrata nelle amministrazioni centrali o la percentuale delle segnalazioni KISA riferita alle piccole e medie imprese.
36
2
50