Tính đến ngày 18/9/2026, rủi ro an ninh mạng tại Hàn Quốc hiện lên qua hai loại số liệu: cảnh báo tấn công nghi vấn trên hệ thống công quyền và các vụ lộ dữ liệu tại dịch vụ công, doanh nghiệp. Đọc gộp chúng thành một con số “nạn nhân” hay “vụ hack thành công” sẽ làm sai lệch mức độ thiệt hại đã được xác minh.
2
7
41
50
1,57 tỷ cảnh báo không có nghĩa là 1,57 tỷ lần bị xâm nhập
Theo dữ liệu nghị sĩ Park Jung-hyun thuộc Đảng Dân chủ Hàn Quốc thu thập, hệ thống bảo mật của 44 cơ quan trung ương và 17 chính quyền cấp tỉnh, thành đã phát hiện 1,57 tỷ lượt tấn công nghi vấn từ tháng 1 đến hết tháng 7/2026. Bình quân là khoảng 7,4 triệu lượt mỗi ngày, và tổng bảy tháng đã cao hơn 33% so với cả năm 2025. Đây là số lượt hoạt động đáng ngờ được hệ thống ghi nhận, không phải số vụ xâm nhập thành công.
2
Một diễn biến khác cũng cần được nhìn nhận thận trọng: một người bị nghi là hacker Trung Quốc tuyên bố đã tấn công 88 cơ quan chính phủ và khoảng 20 doanh nghiệp trong sáu ngày, lấy đi thông tin tài chính, cá nhân và quân sự. Đầu tháng 9, người này được cho là đã thông báo cho Bộ Khoa học và Công nghệ thông tin, Cơ quan Internet và An ninh Hàn Quốc (KISA), các cơ quan quản lý tài chính, Bộ Quốc phòng và Cơ quan Tình báo Quốc gia. Nhà chức trách đang kiểm tra tài liệu được cung cấp, nhưng chưa xác minh được việc xâm nhập có thực sự xảy ra hay mức độ thiệt hại. Vì vậy, không thể cộng tuyên bố này vào số vụ lộ dữ liệu đã được xác nhận.
34
Dịch vụ xe đạp công cộng và doanh nghiệp bị ảnh hưởng ra sao?
Với Ttareungi, dịch vụ xe đạp chia sẻ công cộng của Seoul, hai thiếu niên bị cáo buộc xâm nhập máy chủ vào tháng 6/2024 và làm lộ thông tin liên quan đến khoảng 4,62 triệu người dùng. Đến tháng 8/2026, 23 người dùng khởi kiện đơn vị vận hành, cho rằng nơi này bảo vệ dữ liệu không đầy đủ và công bố vụ việc chậm trễ. Đó là cáo buộc trong đơn kiện, không phải kết luận xác định nguyên nhân hay thời điểm phát hiện và công bố sự cố.
9
7
Ở khối doanh nghiệp, Coupang gặp sự cố lộ dữ liệu trong năm 2025, sau đó trở thành đối tượng của nhiều cuộc điều tra tại Hàn Quốc. Một ủy ban của Hạ viện Mỹ về sau cáo buộc công ty bị đối xử phân biệt; nhận định này vẫn chỉ là cáo buộc, không phải kết luận đã được xác lập.
32 Lotte Card và KT cũng được nhắc đến trong các tin về sự cố tấn công mạng năm 2025. Với KT, thông tin được công bố đề cập những khoản thanh toán nhỏ không được phép liên quan đến thuê bao và một trạm phát sóng nhỏ chưa đăng ký đã truy cập mạng nội bộ của công ty.
18
35
Trường hợp có quy mô được lượng hóa rõ nhất trong các nguồn là nền tảng xem video trực tuyến TVING. Kết quả điều tra chung công bố tháng 9/2026 xác định 39,54 triệu tài khoản cùng 361 tài sản kỹ thuật, gồm cả mã nguồn, bị xâm phạm. Số tài khoản bao gồm tài khoản đang hoạt động, không hoạt động và của thành viên đã rời dịch vụ; thông tin bị lộ được đưa tin là có họ tên, ngày sinh, số điện thoại và mã định danh cá nhân. 39,54 triệu là số tài khoản, không phải số người khác nhau đã được xác nhận bị ảnh hưởng.
41
38
Báo cáo sự cố cho thấy xu hướng nào?
Số liệu KISA cung cấp cho một nghị sĩ ghi nhận 8.565 báo cáo sự cố xâm phạm mạng từ năm 2021 đến hết tháng 6/2026. Số báo cáo theo năm tăng từ 640 vụ năm 2021 lên 1.142 vụ năm 2022, 1.277 vụ năm 2023, 1.887 vụ năm 2024 và 2.383 vụ năm 2025; riêng nửa đầu năm 2026 có thêm 1.236 vụ. Đây là số sự cố được báo cáo, không cùng thước đo với các cảnh báo tự động trên hệ thống chính phủ.
50
2
Sau khi kết quả điều tra vụ TVING được công bố, ngày 11/9, Tổng thống Lee Jae-myung kêu gọi siết chặt nghĩa vụ bảo vệ dữ liệu và trách nhiệm của doanh nghiệp. Nguồn được dẫn ghi nhận chỉ đạo này, không xác nhận rằng một đạo luật cho phép phạt tới 10% doanh thu đã có hiệu lực. Các nguồn hiện có cũng không đủ căn cứ để nêu số vụ tấn công thành công vào hệ thống chính phủ, tỷ lệ cảnh báo tập trung ở cơ quan trung ương, tỷ lệ báo cáo KISA liên quan đến doanh nghiệp vừa và nhỏ, hay một quy trình đầy đủ về báo cáo sự cố và chuyển vụ việc cho cơ quan điều tra.
36
2
50