К 18 сентября 2026 года масштаб киберугроз в Южной Корее проявился по-разному: государственные системы регистрировали огромное количество подозрительных действий, а в публичных сервисах и компаниях происходили утечки персональных данных. Сигнал системы защиты, сообщение об инциденте, скомпрометированный аккаунт и пострадавший человек — не одно и то же. Складывать эти показатели в общее число «взломов» нельзя.
2
7
41
50
Что означают 1,57 млрд сигналов
Согласно данным, полученным депутатом от Демократической партии Пак Чон Хёном, системы безопасности 44 центральных ведомств и 17 региональных органов власти зафиксировали с января по июль 2026 года 1,57 млрд подозрительных атак. Это около 7,4 млн в день и на 33% больше, чем за весь 2025 год. Речь идёт о срабатываниях систем мониторинга, а не о 1,57 млрд успешных проникновений.
2
Отдельно человек, которого предположительно считают китайским хакером, заявил, что за шесть дней атаковал 88 государственных организаций и около 20 компаний и получил финансовую, персональную и военную информацию. В начале сентября он, как сообщалось, обратился в профильное министерство, Корейское агентство по интернету и безопасности (KISA), финансовые ведомства, Министерство обороны и Национальную разведывательную службу. Власти изучали предоставленные материалы, но подлинность заявлений, факт проникновений и возможный ущерб на тот момент не были подтверждены.
34
От городского велопроката до видеосервиса
В Сеуле утечка затронула Ttareungi — городскую систему проката велосипедов. Двух подростков обвиняют во взломе её сервера в июне 2024 года и раскрытии данных примерно 4,62 млн пользователей. В августе 2026 года 23 пользователя подали иск к оператору сервиса: они утверждают, что тот недостаточно защищал информацию и поздно сообщил об утечке. Это доводы истцов, а не установленное судом объяснение того, когда и почему об инциденте стало известно.
9
7
Среди компаний обстоятельства и степень установленного ущерба различаются. После утечки данных у платформы электронной торговли Coupang в 2025 году в Южной Корее начались многочисленные расследования. Позднее комитет Палаты представителей США заявил о дискриминационном отношении к компании со стороны корейских властей; это утверждение комитета, а не доказанный факт.
32 В сообщениях о происшествиях 2025 года также фигурировали Lotte Card и оператор связи KT. В случае KT сообщалось о несанкционированных небольших платежах со счетов абонентов и незарегистрированной мини-базовой станции, получившей доступ к внутренней сети компании.
18
35
Наиболее крупный пример с установленным числом скомпрометированных аккаунтов — TVING. Обнародованные в сентябре 2026 года результаты совместного расследования указали на компрометацию 39,54 млн учётных записей и 361 технического ресурса, включая исходный код. В число аккаунтов вошли действующие, неактивные и принадлежавшие бывшим пользователям; среди раскрытых сведений назывались имена, даты рождения, номера телефонов и идентификационные коды. 39,54 млн аккаунтов не означают 39,54 млн разных людей: представленные данные не устанавливают число уникальных пострадавших.
41
38
О чём говорит статистика KISA
По данным KISA, с 2021 года по июнь 2026-го агентство получило 8565 сообщений о киберинцидентах. Их число росло год от года: 640 в 2021-м, 1142 в 2022-м, 1277 в 2023-м, 1887 в 2024-м и 2383 в 2025-м. За первое полугодие 2026 года поступило ещё 1236 сообщений. Это зарегистрированные сообщения об инцидентах, а не автоматические сигналы, вошедшие в статистику государственных систем.
50
2
После публикации результатов расследования TVING президент Ли Чжэ Мён 11 сентября призвал ужесточить требования к защите данных и ответственность компаний. Сообщение об этом поручении не подтверждает, что уже вступил в силу закон о штрафах до 10% выручки. Доступные данные также не позволяют назвать точное число подтверждённых проникновений в госсистемы, долю сигналов, пришедшуюся на центральные ведомства, или долю малого и среднего бизнеса среди сообщений в KISA.
36
2
50