Até 18 de setembro de 2026, a pressão cibernética sobre a Coreia do Sul aparecia em duas frentes: sistemas públicos detectavam um volume elevado de atividades suspeitas, enquanto vazamentos em serviços e empresas expunham dados pessoais. Para entender a dimensão do problema, é preciso separar alertas de segurança, incidentes relatados, contas comprometidas e pessoas afetadas. Esses totais não podem ser somados como se medissem a mesma coisa.
2
7
41
50
O que significam os 1,57 bilhão de alertas?
Dados obtidos pelo deputado Park Jung-hyun, do Partido Democrático, mostram que sistemas de segurança de 44 órgãos do governo central e 17 governos metropolitanos e provinciais sinalizaram 1,57 bilhão de possíveis ataques entre janeiro e julho de 2026. São cerca de 7,4 milhões por dia — um total 33% superior ao registrado em todo o ano de 2025. Trata-se de atividades suspeitas detectadas pelos sistemas, não de 1,57 bilhão de invasões confirmadas.
2
No início de setembro, uma pessoa suspeita de ser um hacker chinês afirmou ter atacado 88 órgãos governamentais e cerca de 20 empresas em seis dias e obtido informações financeiras, pessoais e militares. Segundo a reportagem, ela comunicou as alegações a órgãos como o Ministério da Ciência, a Agência de Internet e Segurança da Coreia (KISA), reguladores financeiros, o Ministério da Defesa e o Serviço Nacional de Inteligência. As autoridades examinavam o material apresentado, mas não haviam confirmado as invasões nem a extensão de eventuais danos.
34
Vazamentos em serviços públicos e empresas
No serviço público de bicicletas compartilhadas Ttareungi, de Seul, dois adolescentes foram acusados de invadir um servidor em junho de 2024 e vazar informações associadas a aproximadamente 4,62 milhões de usuários. Em agosto de 2026, 23 usuários processaram a operadora, alegando falhas na proteção dos dados e demora na divulgação do caso. Essas alegações não são conclusões judiciais sobre as causas ou o momento em que a violação foi descoberta.
9
7
Entre as empresas, a Coupang sofreu um vazamento em 2025, seguido de diversas investigações sul-coreanas. Uma comissão da Câmara dos Representantes dos Estados Unidos alegou posteriormente que a empresa recebeu tratamento discriminatório; a acusação não deve ser apresentada como fato estabelecido.
32 Lotte Card e KT também foram citadas em relatos sobre incidentes de 2025. No caso da KT, as reportagens descreveram pequenos pagamentos não autorizados envolvendo assinantes e o acesso à rede interna por uma pequena estação de telefonia não registrada.
18
35
O caso com o maior total de contas quantificado nas fontes é o da plataforma de streaming TVING. Uma investigação conjunta divulgada em setembro de 2026 identificou 39,54 milhões de contas e 361 ativos técnicos, incluindo código-fonte, comprometidos. O total de contas incluía cadastros ativos, inativos e de ex-assinantes; nomes, datas de nascimento, números de telefone e códigos de identificação estavam entre os dados expostos. Não há base para afirmar que 39,54 milhões de pessoas distintas foram afetadas.
41
38
Outro indicador: os incidentes comunicados à KISA
Dados da KISA fornecidos a uma parlamentar registraram 8.565 relatos de incidentes cibernéticos de 2021 a junho de 2026. Foram 640 em 2021, 1.142 em 2022, 1.277 em 2023, 1.887 em 2024 e 2.383 em 2025; no primeiro semestre de 2026, houve mais 1.236. São notificações de incidentes, não os alertas automáticos contabilizados nos sistemas governamentais.
50
2
Após a divulgação das conclusões sobre a TVING, o presidente Lee Jae-myung pediu, em 11 de setembro, regras mais rigorosas de proteção de dados e maior responsabilização das empresas. A fonte relata essa orientação, mas não confirma a entrada em vigor de uma lei que autorize multas de até 10% do faturamento. As fontes disponíveis também não permitem precisar quantos dos alertas governamentais corresponderam a ataques confirmados, qual parcela se concentrou nos órgãos centrais ou que proporção dos relatos à KISA envolveu pequenas e médias empresas.
36
2
50