Na 18 września 2026 r. zagrożenie cybernetyczne w Korei Południowej było widoczne zarówno w administracji, jak i poza nią. Urzędowe systemy wykrywały ogromną liczbę podejrzanych działań, a włamania do usług publicznych i firm prowadziły do ujawnienia danych. Alert, zgłoszony incydent, naruszone konto i poszkodowana osoba to jednak cztery różne miary — nie można ich sumować ani używać zamiennie.
2
7
41
50
1,57 mld alertów nie oznacza 1,57 mld włamań
Z danych uzyskanych przez posła Partii Demokratycznej Park Jung-hyuna wynika, że od stycznia do lipca 2026 r. systemy 44 centralnych urzędów oraz 17 władz metropolitalnych i prowincjonalnych zarejestrowały 1,57 mld podejrzanych prób ataku. To około 7,4 mln dziennie i o 33% więcej niż przez cały 2025 r. Liczby dotyczą aktywności wykrytej przez zabezpieczenia, a nie potwierdzonych, skutecznych włamań.
2
Osobno osoba podejrzewana o pochodzenie z Chin twierdziła, że w ciągu sześciu dni zaatakowała 88 instytucji państwowych i około 20 firm oraz zdobyła informacje finansowe, osobowe i wojskowe. Według doniesień na początku września powiadomiła o tym między innymi ministerstwo nauki, KISA, organy nadzoru finansowego, ministerstwo obrony i służbę wywiadowczą. Władze badały przekazane materiały, lecz nie potwierdzono ani samych włamań, ani skali ewentualnych szkód.
34
Wycieki w usłudze miejskiej i przedsiębiorstwach
W przypadku seulskiego systemu rowerów miejskich Ttareungi dwóm nastolatkom zarzucono włamanie na serwer w czerwcu 2024 r. i ujawnienie danych dotyczących około 4,62 mln użytkowników. W sierpniu 2026 r. 23 użytkowników pozwało operatora, zarzucając mu niedostateczną ochronę informacji i opóźnione ujawnienie incydentu. Są to zarzuty powodów, nie ustalenia wyjaśniające, kiedy i dlaczego wykryto wyciek.
9
7
W sektorze prywatnym potwierdzony zakres dostępnych ustaleń jest różny. Wyciek danych w platformie handlowej Coupang w 2025 r. pociągnął za sobą liczne postępowania w Korei Południowej. Późniejsze twierdzenie komisji Izby Reprezentantów USA, że firmę traktowano dyskryminacyjnie, pozostaje zarzutem tej komisji.
32 Doniesienia wskazywały też na incydenty hakerskie dotyczące Lotte Card i operatora telekomunikacyjnego KT w 2025 r. W przypadku KT opisywano nieautoryzowane drobne płatności obciążające abonentów oraz dostęp niezarejestrowanej małej stacji bazowej do sieci wewnętrznej firmy.
18
35
Największą jednoznacznie wyrażoną liczbą dotyczącą naruszonych kont w przytoczonych doniesieniach jest wynik śledztwa w sprawie platformy streamingowej TVING. Ogłoszone we wrześniu 2026 r. ustalenia wskazały na 39,54 mln naruszonych kont i 361 zasobów technicznych, w tym kod źródłowy. Liczba kont obejmuje konta aktywne, nieaktywne i należące do byłych użytkowników; wśród ujawnionych danych wymieniano imiona i nazwiska, daty urodzenia, numery telefonów oraz kody identyfikacyjne. Nie ustalono, że chodzi o 39,54 mln różnych osób.
41
38
Zgłoszone incydenty to jeszcze inna statystyka
Według danych południowokoreańskiej agencji ds. bezpieczeństwa internetu KISA, od 2021 r. do końca czerwca 2026 r. zgłoszono 8565 incydentów. Roczne liczby rosły: z 640 w 2021 r. do 1142 w 2022 r., 1277 w 2023 r., 1887 w 2024 r. i 2383 w 2025 r. W pierwszej połowie 2026 r. wpłynęło kolejnych 1236 zgłoszeń. Nie są to automatyczne alerty uwzględnione w danych Parka.
50
2
Po ogłoszeniu ustaleń dotyczących TVING prezydent Lee Jae-myung 11 września wezwał do zaostrzenia obowiązków ochrony danych i egzekwowania odpowiedzialności firm. Przytoczony materiał potwierdza taki apel, ale nie potwierdza wejścia w życie przepisów przewidujących kary do 10% przychodów. Dostępne źródła nie pozwalają też wiarygodnie podać dokładnej liczby skutecznych ataków na urzędy, udziału instytucji centralnych w alertach ani odsetka zgłoszeń KISA dotyczących małych i średnich firm.
36
2
50