Sydkoreas cyberhot syntes på två fronter den 18 september 2026. Offentliga säkerhetssystem registrerade mycket stora mängder misstänkt aktivitet, medan intrång hos en kommunal tjänst och privata företag hade röjt personuppgifter. Men siffrorna beskriver olika saker: ett larm är inte ett bekräftat intrång, och ett komprometterat konto är inte nödvändigtvis en drabbad person.
2
7
41
50
1,57 miljarder larm – inte lika många lyckade intrång
Uppgifter som parlamentsledamoten Park Jung-hyun fått fram visar att säkerhetssystem vid 44 statliga myndigheter och 17 storstads- och provinsförvaltningar registrerade 1,57 miljarder misstänkta angrepp från januari till juli 2026. Det motsvarar omkring 7,4 miljoner per dag och är 33 procent fler än under hela 2025. Siffran gäller aktivitet som systemen flaggat för, inte bekräftade intrång.
2
I ett separat fall hävdade en hackare, som misstänks vara kinesisk, att hen under sex dagar angripit 88 myndighetsorgan och ett tjugotal företag och kommit över finansiell, personlig och militär information. Hackaren ska i början av september ha kontaktat bland andra vetenskapsministeriet, cybersäkerhetsmyndigheten KISA, finansmyndigheter, försvarsministeriet och underrättelsetjänsten. Myndigheter granskade materialet, men varken intrången eller skadans omfattning hade verifierats. Påståendena ska därför inte räknas som bekräftade dataintrång.
34
Personuppgifter hos cykeltjänst och företag
I Seoul anklagades två tonåringar för att i juni 2024 ha tagit sig in på servern till stadens lånecykeltjänst Ttareungi och läckt uppgifter knutna till omkring 4,62 miljoner användare. I augusti 2026 stämde 23 användare tjänstens operatör. De hävdade att skyddet varit otillräckligt och att informationen om läckan kommit för sent. Det är påståenden i en rättsprocess, inte fastslagna slutsatser om varför intrånget upptäcktes eller offentliggjordes vid en viss tidpunkt.
9
7
Även flera stora företag har drabbats, men det som är klarlagt skiljer sig mellan fallen. E-handelsföretaget Coupang utsattes för ett dataintrång 2025 som följdes av många sydkoreanska utredningar. En kommitté i USA:s representanthus har senare hävdat att företaget behandlades diskriminerande; det är kommitténs anklagelse, inte ett fastslaget faktum.
32 Lotte Card och teleoperatören KT förekom i rapporteringen om hackerincidenter 2025. I KT:s fall beskrevs obehöriga småbetalningar kopplade till abonnenter och en oregistrerad liten basstation som fått tillgång till bolagets interna nätverk.
18
35
Det största tydligt kvantifierade fallet i rapporteringen gäller streamingtjänsten TVING. En gemensam utredning som presenterades i september 2026 fann att 39,54 miljoner konton och 361 tekniska tillgångar, däribland källkod, hade komprometterats. Kontosiffran omfattar aktiva och vilande konton samt tidigare medlemmars konton. Bland de röjda uppgifterna fanns namn, födelsedatum, telefonnummer och identifieringskoder. Utredningen visar däremot inte att 39,54 miljoner unika personer drabbades.
41
38
Incidentanmälningar ger ett annat mått
Enligt uppgifter från KISA anmäldes 8 565 cyberincidenter från 2021 till och med juni 2026. Antalet anmälningar steg från 640 år 2021 till 1 142 år 2022, 1 277 år 2023, 1 887 år 2024 och 2 383 år 2025. Under första halvåret 2026 anmäldes ytterligare 1 236 incidenter. Detta är anmälningar – inte samma sak som de automatiska larm som registrerades i myndighetssystemen under januari–juli.
50
2
Efter utredningen om TVING krävde president Lee Jae-myung den 11 september skärpta skyldigheter för företag att skydda personuppgifter och ett tydligare företagsansvar. Rapporteringen om hans uttalande visar däremot inte att en lag om böter på upp till tio procent av omsättningen hade trätt i kraft. Källorna räcker inte heller för att slå fast hur många av myndighetslarmen som var bekräftade angrepp, hur stor andel som gällde statliga myndigheter eller vilken andel av KISA:s anmälningar som rörde små och medelstora företag.
36
2
50