Bu yılın ilk yedi ayında Güney Kore'deki hükümet kurumları ve yerel yönetimlere yönelik siber saldırılar arttı; bu durum ülkenin en büyük şirketlerinden bazılarını da etkileyen güvenlik olayları zincirine ekleniyor.
Demokrat Parti milletvekili Park Jung-hyun'un elde ettiği verilere göre, 44 merkezi hükümet kurumu ve 17 büyükşehir ve il yönetimindeki güvenlik sistemleri ocak-temmuz döneminde 1,57 milyar şüpheli saldırıyı işaret etti.
Bu rakam günlük yaklaşık 7,4 milyon saldırıya denk geliyor ve 2025'in tamamında kaydedilen toplamın yüzde 33 üzerinde.
Yetkililer daha sonra bu uyarıları yanlış pozitifler ve diğer ilgisiz faaliyetler açısından inceledi. 353.748 vakayı gerçek saldırı olarak teyit etti. Bunların yüzde 90'ının hedefi merkezi hükümet kurumları oldu. 44 kurumdan 19'u temmuz itibarıyla 2025 toplamlarını aşmıştı, genel toplam yüzde 26,3 arttı.
Rakamlar, hükümet sistemlerini mercek altına alan başka bir olaydan günler sonra kamuoyuna açıklandı.
Çinli olduğu düşünülen bir hacker, bu ayın başlarında altı gün içinde 88 Güney Kore devlet kuruluşuna ve 20'den fazla şirkete sızdığını iddia etti. Hacker, çalınan materyalin kişisel, finansal ve askeri bilgileri içerdiğini söyledi. Yetkililer iddiaların kapsamını henüz doğrulamadı ve sağlanan materyali inceliyor. Hacker'ın adını verdiği bazı şirketler ise anlatının bazı kısımlarını reddetti.
Diğer kamu sektörü vakaları, ihlallerin fark edilmeden ne kadar süre kalabileceği sorusunu gündeme getirdi. Seul'ün toplu bisiklet hizmeti Ttareungi, haziran 2024'te hacklendi ve yaklaşık 4,62 milyon kullanıcıya ait bilgilerin açığa çıkmasına neden oldu. İhlal, ayrı bir polis soruşturması sırasında daha sonra ortaya çıkarıldı.
Ancak çoğu vaka polis tarafından tespit edilmiyor ya da ele alınmıyor.
İçişleri Bakanlığı yetkilisi, hükümet kurumlarının bir siber saldırı meydana geldiğinde Ulusal İstihbarat Teşkilatı'na bildirimde bulunduğunu söyledi. Polis veya savcılara genellikle açık bir suç delili olduğunda başvuruluyor.
"Kamu sektöründe siber güvenliğin gözetimini yapan kurum olarak NIS, siber saldırılara ilişkin bilgileri yerel yönetimlerle ve özel sektörle paylaşmaktan sorumlu" dedi yetkili.

Kamu sektöründeki saldırılardaki artış, özel sektörde yaşanan bir dizi büyük ihlalin ardından geldi.
Coupang, kasım 2025'te 33,7 milyon müşteri hesabına ait bilgilerin açığa çıktığını duyurdu. Lotte Card, iki ay önce bir ihlalin 2,97 milyon müşteriyi etkilediğini açıkladı. KT de yaklaşık 20 bin aboneyi ilgilendiren bir ağ sızıntısı ve yetkisiz mobil ödemeler bildirdi. Bu ay yapılan bir hükümet soruşturması, haziran ayında yayın platformu TVING'e yönelik saldırının yaklaşık 39,54 milyon hesabı tehlikeye attığını tespit etti; bu rakam aynı kullanıcılara ait birden fazla hesabı içeriyor.
KISA'nın ayrı verilerine göre şirketler ve diğer kuruluşlar 2021 ile bu yılın haziranı arasında 8.565 siber olay bildirdi. Yıllık bildirimler 2021'de 640'dan geçen yıl 2.383'e yükseldi. 2026'nın ilk yarısında başka 1.236 bildirim yapıldı. Toplamın yüzde 81,6'sını küçük ve orta ölçekli işletmeler oluşturdu.
Güney Kore, 11 Eylül'de veri koruma yasasını sıkılaştırdı; kasıtlı kötü niyet veya ağır ihmalle gerçekleşen tekrarlayan veya büyük ölçekli ihlallerde toplam gelirin yüzde 10'una kadar para cezası öngörülüyor.