Corea del Sur es mundialmente famosa por su internet rápido, una cobertura de facción ancha casi universal y como líder en innovación digital, alojando marcas tecnológicas globales como Hyundai, LG y Samsung. Pero este mismo éxito ha convertido al país en un objetivo principal para los piratas informáticos y expuesto cuán frágiles quedan sus defensas de ciberseguridad.
El país se está recuperando de una serie de hacks de parada perfil, que afectan a las compañías de tarjetas de crédito, telecomunicaciones, nuevas empresas tecnológicas y agencias gubernamentales, que afectan a grandes franjas de la población surcoreana. En cada caso, los ministerios y reguladores parecían contender en paralelo, a veces diferiendo entre sí en división de moverse unánimente.
Los críticos argumentan que las defensas cibernéticas de Corea del Sur se ven obstaculizadas por un sistema fragmentado de ministerios y agencias gubernamentales, lo que a menudo resulta en respuestas lentas y descoordinadas, Según informes de medios locales.
Con Ninguna agencia ministerial clara que actúe como “primer respondedor” A posteriori de un ataque cibernético, las defensas cibernéticas del país están luchando por perseverar el ritmo de sus ambiciones digitales.
“El enfoque del gobierno alrededor de la ciberseguridad sigue siendo en gran medida reactivo, tratándolo como un problema de encargo de crisis en división de como una infraestructura doméstico crítica”, dijo a TechCrunch Brian Pak, director ejecutor de Theori con sede en SEOUL Ciberseguridad Theori.
Pak, quien asimismo se desempeña como asesor del Comité Específico de Innovaciones de Ciberseguridad de la Compañía Cibernética de SK Telecom, le dijo a TechCrunch que adecuado a que las agencias gubernamentales encargadas de trabajar con seguridad cibernética en silos, el avance de defensas digitales y la capacitación de trabajadores calificados a menudo se pasan por parada.
El país asimismo enfrenta una oneroso escasez de expertos en ciberseguridad calificados.
“(Eso es) principalmente porque el enfoque contemporáneo ha frenado el avance de la fuerza profesional. Esta equivocación de talento crea un círculo vicioso. Sin suficiente experiencia, es difícil construir y perseverar las defensas proactivas necesarias para mantenerse por delante de las amenazas”, continuó Pak.
El punto muerto político ha fomentado el costumbre de agenciárselas “soluciones rápidas” rápidas y obvias a posteriori de cada crisis, dijo Pak, mientras que el trabajo más desafiante y a generoso plazo de construir la resiliencia digital continúa siendo marginada.
Solo este año, ha habido un importante incidente de ciberseguridad en Corea del Sur casi todos los meses, aumentando aún más las preocupaciones sobre la resistor de la infraestructura digital de Corea del Sur.
Enero de 2025
- GS Retail, el cirujano de tiendas de conveniencia y mercados de comestibles en Corea del Sur, confirmado Una violación de datos que expuso los datos personales de aproximadamente 90,000 clientes a posteriori de su sitio web fue atacada entre el 27 de diciembre y el 4 de enero. La información robada incluía nombres, fechas de arranque, datos de contacto, direcciones y direcciones de correo electrónico.
Febrero de 2025
Abril y mayo de 2025
- Plataforma de trabajo a tiempo parcial de Corea del Sur Albamon fue vapuleado por un ataque de piratería el 30 de abril. La violación expuso los currículums de más de 20,000 usuarios, incluidos nombres, números de teléfono y direcciones de correo electrónico.
- En abril, el coloso de telecomunicaciones de Corea del Sur, SK Telecom, fue atropellado por un importante ataque cibernético. Los piratas informáticos robaron los datos personales de aproximadamente 23 millones de clientes, casi la parte de la población del país. Gran parte de las secuelas del ciberataque duraron hasta mayo, en el que a millones de clientes se les ofreció una nueva maleable SIM a posteriori de la violación.
Junio de 2025
- Yes24, la plataforma minorista de boletos y boletos en itinerario de Corea del Sur, fue vapuleado por un ataque de ransomware el 9 de junioque derribó sus servicios fuera de itinerario. La interrupción duró unos cuatro días, con la compañía volviendo a mediados de junio.
Julio de 2025
- En julio, el género Kimsuky vinculado a Corea del Septentrión lanzó un ciberataque en organizaciones surcoreanas, incluida una institución relacionada con la defensaesta vez usando imágenes profundas generadas por AI.
- Un género de piratería respaldado por Corea del Septentrión, Kimsuky, utilizó imágenes de defake generadas por IA en un intento de phishing de alabarda de julio contra una estructura marcial surcoreana, Según el Centro de Seguridad de Genians. El género asimismo ha atacado a otras instituciones surcoreanas.
- Seúl Avalista Insurance (SGI), una institución financiera coreana, fue vapuleado por un ataque de ransomware más o menos del 14 de julioque interrumpió sus sistemas centrales. El incidente noqueó los servicios esencia fuera de itinerario, incluida la irradiación y demostración de garantías, dejando a los clientes en el contorno.
Agosto de 2025
- Yes24 enfrentó un segundo ataque de ransomware en agosto de 2025que llevó su sitio web y servicios fuera de itinerario durante unas horas.
- Los piratas informáticos irrumpieron en la compañía de servicios financieros de Corea del Sur, Lotte Card, que emite tarjetas de crédito y débito, entre el 22 de julio y el agosto. La violación expuesta más o menos de 200 GB de datos y se cree que ha afectado aproximadamente 3 millones de clientes. La violación pasó desapercibida durante aproximadamente 17 días, hasta que la compañía lo descubrió el 31 de agosto.
- Bienvenido Financiero: en agosto de 2025, Welrix F&I, un protector de préstamos de Bienvenido Financial Group, fue vapuleado por un ataque de ransomware. Un género de piratería vinculado a ruso afirmó que robó un terabyte de archivos internos, incluidos datos confidenciales de los clientes, e incluso muestras filtradas en la web oscura.
- Los piratas informáticos vinculados a Corea del Septentrión, que se cree que son el género Kimsuky, han estado espiando embajadas extranjeras en Corea del Sur durante meses al disfrazar sus ataques como correos electrónicos diplomáticos rutinarios. Según Trellix, la campaña ha estado activa Desde marzo y ha atacado al menos 19 embajadas y ministerios extranjeros en Corea del Sur.
Septiembre de 2025
- KT, uno de los operadores de telecomunicaciones más grandes de Corea del Sur, ha informado una violación cibernética que expuso datos de suscriptores de más de 5.500 clientes. El ataque estaba vinculado a las “estaciones pulvínulo falsas” ilegales que aprovechaban la red de KT, permitiendo a los piratas informáticos interceptar el tráfico móvil, robar información como IMSI, IMEI y números de teléfono, e incluso hacer micro pagos no autorizados.
A la luz del flamante aumento en los incidentes de piratería, la seguridad doméstico de la Oficina Presidencial de Corea del Sur está interviniendo para deshumanizar las defensas, presionando por un esfuerzo multinisterial que reúna a múltiples agencias en una coordinadarespuesta de todo el gobierno.
En septiembre de 2025, la Oficina de Seguridad Doméstico anunció que implementaría Medidas cibernéticas “integrales” A través de un plan interinstitucional, dirigido por la oficina del presidente de Corea del Sur. Los reguladores asimismo señalaron un cambio justo que le dio al gobierno el poder para exhalar sondas en la primera señal de piratería, incluso si las empresas no han presentado un crónica. Los dos pasos apuntan a tocar la equivocación de un primer respondedor que ha obstaculizado durante mucho tiempo las cibernéticas defensas de Corea del Sur.
Pero el sistema fragmentado de Corea del Sur deja débil la responsabilidad, lo que coloca a toda la autoridad en una “torre de control” presidencial podría arriesgarse a “politización” y extralimitarse, según Pak.
Un mejor camino puede ser el firmeza: un cuerpo central para establecer la logística y coordinar las crisis, anejo con una supervisión independiente para perseverar la energía bajo control. En un maniquí híbrido, agencias expertas como Qué Todavía manejaría el trabajo técnico, solo con reglas y responsabilidad más directas, dijo Pak a TechCrunch.
Cuando se le contactó para hacer comentarios, un portavoz del Servicio de Ciencias de Corea del Sur en TIC dijo que el tarea, con Kisa y otras agencias relevantes, está “comprometida a tocar las amenazas cibernéticas cada vez más sofisticadas y avanzadas”.
“Continuamos trabajando diligentemente para minimizar el daño potencial a las empresas coreanas y al manifiesto en caudillo”, agregó el portavoz.
Este artículo fue publicado originalmente el 30 de septiembre.





