Per 18. september 2026 tegnet det seg to bilder av cybertrusselen i Sør-Korea: Offentlige sikkerhetssystemer fanget opp enorme mengder mistenkelig aktivitet, mens datalekkasjer hos både offentlige tjenester og selskaper berørte personopplysninger. Et varsel, en rapportert hendelse, en kompromittert konto og en berørt person er ikke det samme. Tallene må derfor ikke legges sammen.
2
7
41
50
Milliarder av varsler – ikke milliarder av innbrudd
Sikkerhetssystemer hos 44 sentrale statlige etater og 17 storby- og provinsmyndigheter registrerte 1,57 milliarder mistenkelige angrep fra januar til juli 2026. Det tilsvarer rundt 7,4 millioner per dag og er 33 prosent mer enn antallet registrert i hele 2025, ifølge tall innhentet av parlamentsmedlem Park Jung-hyun. Målingen viser aktivitet som systemene flagget, ikke 1,57 milliarder bekreftede innbrudd.
2
En person som ble mistenkt for å være kinesisk, hevdet separat å ha angrepet 88 offentlige organer og rundt 20 selskaper i løpet av seks dager og hentet ut finansielle, personlige og militære opplysninger. Vedkommende skal ha varslet blant andre departementet for vitenskap og IKT, cybersikkerhetsorganet KISA, finanstilsynsmyndigheter, forsvarsdepartementet og etterretningstjenesten tidlig i september. Myndighetene undersøkte materialet som ble lagt frem, men verken innbruddene eller skadeomfanget var bekreftet. Påstanden kan ikke regnes som dokumenterte datainnbrudd.
34
Fra bysykler til strømmetjenester
Hos Ttareungi, Seouls offentlige bysykkeltjeneste, ble to tenåringer anklaget for å ha brutt seg inn på en server i juni 2024 og lekket opplysninger knyttet til om lag 4,62 millioner brukere. I august 2026 gikk 23 brukere til erstatningssøksmål mot operatøren. De hevdet at personopplysningene ikke var godt nok sikret, og at informasjon om lekkasjen kom for sent. Dette er påstander i et søksmål, ikke fastslåtte konklusjoner om hvorfor bruddet ble oppdaget eller offentliggjort da det ble.
9
7
Også store selskaper ble rammet, men sakene er ulike. Netthandelsselskapet Coupang hadde et datainnbrudd i 2025 som ble fulgt av en rekke undersøkelser i Sør-Korea. En komité i Representantenes hus i USA hevdet senere at selskapet var blitt behandlet diskriminerende; det er en påstand, ikke et fastslått forhold.
32 Lotte Card og teleoperatøren KT ble omtalt i forbindelse med hackerhendelser i 2025. I KT-saken beskrev rapporteringen uautoriserte småbetalinger knyttet til abonnenter og en uregistrert liten basestasjon som fikk tilgang til selskapets interne nettverk.
18
35
Det tydeligst tallfestede eksempelet i kildene er strømmetjenesten TVING. En felles granskning som ble lagt frem i september 2026, fant at 39,54 millioner kontoer og 361 tekniske ressurser, deriblant kildekode, var kompromittert. Kontotallet omfattet aktive kontoer, sovende kontoer og kontoer til tidligere medlemmer. Navn, fødselsdatoer, telefonnumre og identifikasjonskoder var blant opplysningene som ble eksponert. Kildene fastslår ikke at 39,54 millioner forskjellige personer var berørt.
41
38
Rapporterte hendelser viser en annen utvikling
Tall fra KISA viser 8 565 rapporterte cyberhendelser fra 2021 til og med juni 2026. Antallet årlige meldinger steg fra 640 i 2021 til 1 142 i 2022, 1 277 i 2023, 1 887 i 2024 og 2 383 i 2025. I første halvår 2026 ble ytterligere 1 236 hendelser rapportert. Dette er meldte hendelser, ikke de automatiske varslene som inngår i Park Jung-hyuns tall for januar–juli.
50
2
Etter TVING-granskningen ba president Lee Jae-myung 11. september om strengere krav til vern av personopplysninger og tydeligere ansvar for selskaper. Kilden dokumenterer oppfordringen, men ikke at en lov om bøter på opptil 10 prosent av omsetningen hadde trådt i kraft. De tilgjengelige kildene gir heller ikke grunnlag for et presist tall på bekreftede innbrudd i myndighetssystemene, hvor stor andel av varslene som gjaldt sentrale etater, andelen KISA-meldinger fra små og mellomstore bedrifter eller en fullstendig beskrivelse av myndighetenes rutiner for varsling og politianmeldelse.
36
2
50