İçeriğe geç
BölgeAvrupa

DüşükII Siber Savaş ve Kritik Altyapı4 Ekim 2026, Pazar

Belçika'da IFAPME'den çalınan 700 bin kişinin verisi ücretsiz yayıldı

Valon mesleki eğitim ağı IFAPME'den Şubat 2026'daki siber saldırıda çalınan yaklaşık 700.000 kişinin kişisel verisi, 4 Ekim'den itibaren bir karanlık ağ forumunda ücretsiz indirilebilir hale geldi. Sızan veride 85.000'den fazla banka hesap numarası (IBAN) var.

CHARLEROI konumu

VRT'ye göre veriler ad, adres, e-posta, telefon ve doğum tarihinin yanında Belçika ulusal sicil numaralarını da içeriyor. ITdaily'ye göre IFAPME Şubat 2026'da saldırıya uğradı ve çalınan veri o dönem karanlık ağda satışa çıkarılmıştı. Veri ihlallerini izleyen FrenchBreaches, dosyaların 4 Ekim'den bu yana herkesin indirebileceği biçimde dolaştığını bildirdi. Saldırıyı üstlenen grubun adı ve fidye talebi olup olmadığı kaynaklarda yer almıyor; doğrulanamadı.

FrenchBreaches'e göre risk, kimlik bilgileriyle banka bilgilerinin aynı kişide birleşmesinden doğuyor. IBAN tek başına ödeme yetkisi vermez, ama kişisel bilgilerle birleşince sahte fatura ve oltalama saldırılarını inandırıcı kılıyor. Ulusal sicil numarası değiştirilemeyen kalıcı bir kimlik olduğu için sızıntının etkisi yıllarca sürebilir.

Kısıt, verinin satıştan bedavaya geçmesinde. Satılık veri sınırlı sayıda alıcıya ulaşır; ücretsiz yayılan veri ise her dolandırıcının eline geçer. Valonya'daki bir kamu eğitim ağının sekiz ay sonra yeniden gündeme gelmesi, ihlalin zararının saldırı gününde değil, verinin el değiştirdiği her aşamada büyüdüğünü gösteriyor.

Talay değerlendirmesi

Sonuç

Şubattaki saldırıda çalınan verinin ücretsiz yayılması, sızıntının zararını sınırlı alıcıdan herkese genişletiyor. Ulusal sicil numarası ve IBAN birlikte dolaştıkça Valonya'da hedefli dolandırıcılık riski artıyor. En olası yön, önümüzdeki haftalarda IFAPME adını ya da banka bilgilerini kullanan oltalama dalgası.

Olası etkiler

  • Belçika'da dolandırıcılıkOlumsuzKısa vade

    Kimlik ve banka bilgilerinin birlikte yayılması, sahte fatura ve oltalama mesajlarını kişiye özel ve inandırıcı hale getiriyor.

  • Kamu kurumlarının sorumluluğuBelirsizOrta vade

    Kamu eğitim ağından çıkan verinin yıllarca dolaşabilmesi, AB veri koruma kuralları kapsamında denetim ve yaptırım baskısını artırabilir.

  • Türkiye için örnekBelirsizUzun vade

    Türkiye'de de kamu ve eğitim kurumlarından sızan verinin ikinci kez ücretsiz yayılması aynı riski taşır; kalıcı kimlik numaraları en zayıf halka.

İhtimaller

  1. 1
    Oltalama dalgası%55

    Sızan verilerle IFAPME ya da bankalar adına hedefli oltalama ve sahte fatura girişimleri raporlanır.

    İzlenecek: Belçika Siber Güvenlik Merkezi'nin IFAPME bağlantılı oltalama uyarıları

  2. 2
    Sessiz dolaşım%30

    Veri dolaşmaya devam eder ama büyük çaplı dolandırıcılık bildirimi gelmez; konu gündemden düşer.

    İzlenecek: Ekim–kasımda Valonya'da IFAPME kaynaklı dolandırıcılık haberlerinin olmaması

  3. 3
    Düzenleyici yaptırım%15

    Belçika veri koruma otoritesi IFAPME hakkında soruşturma ya da yaptırım kararı açıklar.

    İzlenecek: Belçika Veri Koruma Otoritesi'nin IFAPME kararı

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Verisi sızan kişi▼ ≈700.000
  • Sızan banka hesap numarası▼ 85.000+

Kaynaklar

  1. VRT NWS — Cyberaanval IFAPME Wallonië
  2. ITdaily — Data of 700,000 people leaked for free on dark web after IFAPME hack, including bank details