Станом на 18 вересня 2026 року масштаб кіберзагроз у Південній Кореї видно з двох різних типів даних: державні системи реєструють величезну кількість підозрілої активності, а розслідування окремих зламів встановлюють витоки інформації. Спрацювання захисту, повідомлення про інцидент, скомпрометований обліковий запис і постраждала людина — не одне й те саме.
2
50
41
7
Що означають 1,57 млрд спрацювань
За даними, які отримав депутат від Демократичної партії Пак Чон Хьон, системи безпеки 44 центральних установ і 17 органів влади міст та провінцій зафіксували із січня до липня 2026 року 1,57 млрд підозрілих атак. Це приблизно 7,4 млн на день і на 33% більше, ніж було зафіксовано за весь 2025 рік. Йдеться про сигнали систем захисту, а не про 1,57 млрд підтверджених проникнень.
2
Окремо людина, яку підозрюють у китайському походженні, заявила, що за шість днів атакувала 88 державних установ і близько 20 компаній та отримала фінансові, персональні й військові дані. На початку вересня вона, за повідомленням медіа, сповістила про це профільне міністерство, Корейське агентство інтернету та безпеки (KISA), фінансові регуляторні органи, Міністерство оборони й Національну розвідувальну службу. Влада перевіряла надані матеріали; самі проникнення та масштаби можливої шкоди не були підтверджені.
34
Де витоки вже стали предметом розслідувань
У червні 2024 року, за версією слідства, двоє підлітків проникли на сервер сеульського сервісу прокату велосипедів Ttareungi. Витік стосувався даних приблизно 4,62 млн користувачів. У серпні 2026 року 23 користувачі подали позов до оператора сервісу, заявивши про неналежний захист інформації та запізніле повідомлення про витік. Це твердження позивачів, а не встановлений судом висновок про причини затримки.
9
7
У бізнесі обставини інцидентів різняться. Після витоку даних у Coupang у 2025 році компанія стала об’єктом численних розслідувань у Південній Кореї. Подальшу заяву комітету Палати представників США про дискримінаційне ставлення до компанії слід розглядати саме як заяву, а не як доведений факт.
32 У повідомленнях про інциденти 2025 року також фігурували Lotte Card і телекомоператор KT. Щодо KT повідомлялося про несанкціоновані невеликі платежі за участю абонентів та незареєстровану малу базову станцію, яка отримала доступ до внутрішньої мережі оператора.
18
35
Найбільший чітко підрахований у наведених матеріалах випадок — витік у стримінговому сервісі TVING. Оприлюднене у вересні 2026 року спільне розслідування встановило компрометацію 39,54 млн облікових записів і 361 технічного ресурсу, зокрема вихідного коду. Серед облікових записів були активні, неактивні та записи колишніх користувачів; серед розкритих даних називали імена, дати народження, номери телефонів та ідентифікаційні коди. 39,54 млн записів не означають 39,54 млн різних людей — кількість окремих постраждалих ці дані не встановлюють.
41
38
Інший показник — повідомлення про інциденти
За даними KISA, із 2021 року до червня 2026-го надійшло 8565 повідомлень про кіберінциденти. Їхня річна кількість зростала: 640 у 2021 році, 1142 у 2022-му, 1277 у 2023-му, 1887 у 2024-му та 2383 у 2025-му. За перше півріччя 2026 року надійшло ще 1236 повідомлень. Їх не можна безпосередньо порівнювати з мільярдами автоматичних спрацювань державних систем.
50
2
Після оприлюднення результатів розслідування TVING президент Лі Чже Мьон 11 вересня закликав посилити вимоги до захисту даних і відповідальність компаній. Наведене джерело підтверджує цей заклик, але не встановлює, що закон про штрафи до 10% доходу вже набув чинності.
36