Перейти к содержанию
РегионЕвропа

НизкийII Кибервойна и критическая инфраструктура4 октября 2026 г., воскресенье

Украденные у IFAPME данные 700 тысяч бельгийцев выложены бесплатно

С 4 октября на одном из форумов даркнета в свободном доступе появились персональные данные примерно 700 000 человек, похищенные в феврале 2026 года при кибератаке на валлонскую сеть профобучения IFAPME. В утечке более 85 000 номеров банковских счетов (IBAN).

Местоположение: ШАРЛЕРУА

По данным VRT, помимо имён, адресов, электронной почты, телефонов и дат рождения, массив содержит и бельгийские национальные регистрационные номера. Как пишет ITdaily, IFAPME была атакована в феврале 2026 года, и тогда же украденные данные выставили на продажу в даркнете. Отслеживающий утечки ресурс FrenchBreaches сообщил, что с 4 октября файлы свободно доступны для скачивания любому желающему. Название группы, взявшей ответственность за атаку, и наличие требования выкупа в источниках не указаны; подтвердить это не удалось.

По оценке FrenchBreaches, риск возникает из-за того, что идентификационные и банковские данные одного человека собраны вместе. Сам по себе IBAN не даёт права на платёж, но в сочетании с личными сведениями делает правдоподобными поддельные счета и фишинговые атаки. Национальный регистрационный номер — постоянный идентификатор, который нельзя сменить, поэтому последствия утечки могут ощущаться годами.

Ограничение — в переходе данных из продажи в бесплатный доступ. Проданные данные достаются ограниченному кругу покупателей, а бесплатные — любому мошеннику. То, что история государственной сети обучения в Валлонии вновь всплыла спустя восемь месяцев, показывает: ущерб от взлома растёт не в день атаки, а на каждом этапе, когда данные переходят из рук в руки.

Оценка Talay

Вывод

Бесплатное распространение данных, украденных в феврале, расширяет ущерб от утечки с узкого круга покупателей до всех желающих. Пока национальные номера и IBAN циркулируют вместе, в Валлонии растёт риск адресного мошенничества. Наиболее вероятно, что в ближайшие недели последует волна фишинга с использованием имени IFAPME или банковских реквизитов.

Возможные последствия

  • Мошенничество в БельгииНегативноНедели

    Совместная утечка личных и банковских данных делает поддельные счета и фишинговые сообщения персонализированными и убедительными.

  • Ответственность госструктурНеопределённо1–6 месяцев

    То, что данные из государственной сети обучения могут годами ходить по сети, может усилить надзорное и санкционное давление в рамках правил ЕС о защите данных.

  • Пример для ТурцииНеопределённоБолее 6 месяцев

    Повторное бесплатное распространение данных, утёкших из государственных и образовательных учреждений, несёт тот же риск и в Турции; самое слабое звено — постоянные идентификационные номера.

Вероятные сценарии

  1. 1
    Волна фишинга55 %

    Поступают сообщения об адресном фишинге и поддельных счетах от имени IFAPME или банков с использованием утёкших данных.

    Что отслеживать: Предупреждения Центра кибербезопасности Бельгии о фишинге, связанном с IFAPME

  2. 2
    Тихое распространение30 %

    Данные продолжают циркулировать, но сообщений о масштабном мошенничестве нет; тема уходит из повестки.

    Что отслеживать: Отсутствие новостей о мошенничестве, связанном с IFAPME, в Валлонии в октябре–ноябре

  3. 3
    Санкции регулятора15 %

    Бельгийский орган по защите данных объявляет о расследовании или санкциях в отношении IFAPME.

    Что отслеживать: Решение Управления по защите данных Бельгии по IFAPME

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Число пострадавших▼ ≈700 000
  • Утёкшие номера счетов▼ 85 000+

Источники

  1. VRT NWS — кибератака на IFAPME в Валлонии
  2. ITdaily — данные 700 000 человек, включая банковские, бесплатно утекли в даркнет после взлома IFAPME