Le scuse pubbliche di Kim Bom, fondatore di Coupang, non hanno spento la polemica. La violazione che ha coinvolto oltre 33 milioni di utenti rappresenta molto più di un incidente aziendale: è la prova che uno dei Paesi più digitalizzati al mondo resta vulnerabile nel suo cuore informatico. Il ritardo di mesi tra l’inizio dell’intrusione e la sua scoperta ha sollevato interrogativi pesanti sulla capacità di monitoraggio delle grandi piattaforme sudcoreane. Il maxi risarcimento annunciato e i buoni ai clienti sono una risposta economica necessaria, ma non sufficiente. Il problema è politico e strategico: la protezione dei dati personali, pilastro della fiducia digitale, si è rivelata fragile proprio nei settori più avanzati. Coupang non è un caso isolato. SK Telecom, LG Uplus e altri operatori hanno subito negli ultimi anni violazioni su larga scala, con decine di milioni di profili compromessi. Le Telco sudcoreane non sono semplici aziende: sono infrastrutture critiche che interconnettono identità digitali, servizi finanziari e reti governative. Le autorità hanno parlato di “lacune strutturali”, riconducibili a un sistema di cybersecurity frammentato, alla carenza di personale altamente specializzato e a una gestione degli incidenti spesso reattiva e non preventiva.
In questo contesto si inserisce il fattore nordcoreano. Attribuire ogni attacco a Pyongyang sarebbe semplicistico, ma ignorarne il ruolo sarebbe miope. La Corea del Nord ha trasformato il cyberspazio in un dominio operativo stabile, dove criminalità informatica e strategia statale coincidono. Gli attacchi digitali non sono fini a sé stessi: finanziano il regime, aggirano le sanzioni e supportano programmi militari. È la logica della guerra ibrida, in cui il confine tra pace e conflitto è deliberatamente sfumato. Secondo le analisi più recenti, nel 2025 gruppi legati a Pyongyang avrebbero sottratto oltre due miliardi di dollari in asset digitali. Un dato record che conferma come le criptovalute siano diventate il vero “bancomat” del regime nordcoreano. La strategia è cambiata: meno attacchi, ma più mirati e redditizi. I fondi rubati vengono frammentati in micro-transazioni per eludere i controlli, rendendo difficile l’intervento delle autorità e degli exchange internazionali.
Sul piano tecnico-operativo, gruppi come APT37 mostrano una profonda conoscenza dell’ecosistema sudcoreano. L’uso di formati di documenti locali e di campagne di spear phishing costruite su contesti culturali credibili dimostra un livello avanzato di intelligence preventiva. Le reti governative, industriali e militari restano obiettivi privilegiati. Il cyberspazio coreano è ormai un campo di battaglia permanente, silenzioso ma continuo.
I recenti lanci balistici nordcoreani, avvenuti in concomitanza con delicati passaggi diplomatici, non sono scollegati dal fronte cyber. Pressione militare visibile e operazioni informatiche invisibili procedono in parallelo, rafforzandosi a vicenda. Il messaggio di Pyongyang è chiaro: la deterrenza non passa solo dai missili, ma anche dalla capacità di colpire economie e società senza superare formalmente la soglia del conflitto armato.
Il 2025 ha dimostrato che la cybersicurezza è una questione di sicurezza nazionale. Senza una governance unitaria, investimenti strutturali e una deterrenza credibile, anche le democrazie tecnologicamente avanzate restano esposte. Per la Corea del Sud, il fronte più insidioso non corre solo lungo il 38° parallelo. È quello invisibile che attraversa server, reti e blockchain, dove Pyongyang combatte la sua guerra più efficace.
Riccardo Renzi
analista
TUTTE LE NOTIZIE SU MONDO






