НизкийII Кибервойна и критическая инфраструктура4 октября 2026 г., воскресенье
Украденные у IFAPME данные 700 тысяч бельгийцев выложены бесплатно
С 4 октября на одном из форумов даркнета в свободном доступе появились персональные данные примерно 700 000 человек, похищенные в феврале 2026 года при кибератаке на валлонскую сеть профобучения IFAPME. В утечке более 85 000 номеров банковских счетов (IBAN).
По данным VRT, помимо имён, адресов, электронной почты, телефонов и дат рождения, массив содержит и бельгийские национальные регистрационные номера. Как пишет ITdaily, IFAPME была атакована в феврале 2026 года, и тогда же украденные данные выставили на продажу в даркнете. Отслеживающий утечки ресурс FrenchBreaches сообщил, что с 4 октября файлы свободно доступны для скачивания любому желающему. Название группы, взявшей ответственность за атаку, и наличие требования выкупа в источниках не указаны; подтвердить это не удалось.
По оценке FrenchBreaches, риск возникает из-за того, что идентификационные и банковские данные одного человека собраны вместе. Сам по себе IBAN не даёт права на платёж, но в сочетании с личными сведениями делает правдоподобными поддельные счета и фишинговые атаки. Национальный регистрационный номер — постоянный идентификатор, который нельзя сменить, поэтому последствия утечки могут ощущаться годами.
Ограничение — в переходе данных из продажи в бесплатный доступ. Проданные данные достаются ограниченному кругу покупателей, а бесплатные — любому мошеннику. То, что история государственной сети обучения в Валлонии вновь всплыла спустя восемь месяцев, показывает: ущерб от взлома растёт не в день атаки, а на каждом этапе, когда данные переходят из рук в руки.
Оценка Talay
Вывод
Бесплатное распространение данных, украденных в феврале, расширяет ущерб от утечки с узкого круга покупателей до всех желающих. Пока национальные номера и IBAN циркулируют вместе, в Валлонии растёт риск адресного мошенничества. Наиболее вероятно, что в ближайшие недели последует волна фишинга с использованием имени IFAPME или банковских реквизитов.
Возможные последствия
- Мошенничество в БельгииНегативноНедели
Совместная утечка личных и банковских данных делает поддельные счета и фишинговые сообщения персонализированными и убедительными.
- Ответственность госструктурНеопределённо1–6 месяцев
То, что данные из государственной сети обучения могут годами ходить по сети, может усилить надзорное и санкционное давление в рамках правил ЕС о защите данных.
- Пример для ТурцииНеопределённоБолее 6 месяцев
Повторное бесплатное распространение данных, утёкших из государственных и образовательных учреждений, несёт тот же риск и в Турции; самое слабое звено — постоянные идентификационные номера.
Вероятные сценарии
- 1Волна фишинга55 %
Поступают сообщения об адресном фишинге и поддельных счетах от имени IFAPME или банков с использованием утёкших данных.
Что отслеживать: Предупреждения Центра кибербезопасности Бельгии о фишинге, связанном с IFAPME
- 2Тихое распространение30 %
Данные продолжают циркулировать, но сообщений о масштабном мошенничестве нет; тема уходит из повестки.
Что отслеживать: Отсутствие новостей о мошенничестве, связанном с IFAPME, в Валлонии в октябре–ноябре
- 3Санкции регулятора15 %
Бельгийский орган по защите данных объявляет о расследовании или санкциях в отношении IFAPME.
Что отслеживать: Решение Управления по защите данных Бельгии по IFAPME
Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.
Реакция рынка
Затронутые индикаторы
- Число пострадавших▼ ≈700 000
- Утёкшие номера счетов▼ 85 000+