DüşükII Siber Savaş ve Kritik Altyapı4 Ekim 2026, Pazar
Belçika'da IFAPME'den çalınan 700 bin kişinin verisi ücretsiz yayıldı
Valon mesleki eğitim ağı IFAPME'den Şubat 2026'daki siber saldırıda çalınan yaklaşık 700.000 kişinin kişisel verisi, 4 Ekim'den itibaren bir karanlık ağ forumunda ücretsiz indirilebilir hale geldi. Sızan veride 85.000'den fazla banka hesap numarası (IBAN) var.
VRT'ye göre veriler ad, adres, e-posta, telefon ve doğum tarihinin yanında Belçika ulusal sicil numaralarını da içeriyor. ITdaily'ye göre IFAPME Şubat 2026'da saldırıya uğradı ve çalınan veri o dönem karanlık ağda satışa çıkarılmıştı. Veri ihlallerini izleyen FrenchBreaches, dosyaların 4 Ekim'den bu yana herkesin indirebileceği biçimde dolaştığını bildirdi. Saldırıyı üstlenen grubun adı ve fidye talebi olup olmadığı kaynaklarda yer almıyor; doğrulanamadı.
FrenchBreaches'e göre risk, kimlik bilgileriyle banka bilgilerinin aynı kişide birleşmesinden doğuyor. IBAN tek başına ödeme yetkisi vermez, ama kişisel bilgilerle birleşince sahte fatura ve oltalama saldırılarını inandırıcı kılıyor. Ulusal sicil numarası değiştirilemeyen kalıcı bir kimlik olduğu için sızıntının etkisi yıllarca sürebilir.
Kısıt, verinin satıştan bedavaya geçmesinde. Satılık veri sınırlı sayıda alıcıya ulaşır; ücretsiz yayılan veri ise her dolandırıcının eline geçer. Valonya'daki bir kamu eğitim ağının sekiz ay sonra yeniden gündeme gelmesi, ihlalin zararının saldırı gününde değil, verinin el değiştirdiği her aşamada büyüdüğünü gösteriyor.
Talay değerlendirmesi
Sonuç
Şubattaki saldırıda çalınan verinin ücretsiz yayılması, sızıntının zararını sınırlı alıcıdan herkese genişletiyor. Ulusal sicil numarası ve IBAN birlikte dolaştıkça Valonya'da hedefli dolandırıcılık riski artıyor. En olası yön, önümüzdeki haftalarda IFAPME adını ya da banka bilgilerini kullanan oltalama dalgası.
Olası etkiler
- Belçika'da dolandırıcılıkOlumsuzKısa vade
Kimlik ve banka bilgilerinin birlikte yayılması, sahte fatura ve oltalama mesajlarını kişiye özel ve inandırıcı hale getiriyor.
- Kamu kurumlarının sorumluluğuBelirsizOrta vade
Kamu eğitim ağından çıkan verinin yıllarca dolaşabilmesi, AB veri koruma kuralları kapsamında denetim ve yaptırım baskısını artırabilir.
- Türkiye için örnekBelirsizUzun vade
Türkiye'de de kamu ve eğitim kurumlarından sızan verinin ikinci kez ücretsiz yayılması aynı riski taşır; kalıcı kimlik numaraları en zayıf halka.
İhtimaller
- 1Oltalama dalgası%55
Sızan verilerle IFAPME ya da bankalar adına hedefli oltalama ve sahte fatura girişimleri raporlanır.
İzlenecek: Belçika Siber Güvenlik Merkezi'nin IFAPME bağlantılı oltalama uyarıları
- 2Sessiz dolaşım%30
Veri dolaşmaya devam eder ama büyük çaplı dolandırıcılık bildirimi gelmez; konu gündemden düşer.
İzlenecek: Ekim–kasımda Valonya'da IFAPME kaynaklı dolandırıcılık haberlerinin olmaması
- 3Düzenleyici yaptırım%15
Belçika veri koruma otoritesi IFAPME hakkında soruşturma ya da yaptırım kararı açıklar.
İzlenecek: Belçika Veri Koruma Otoritesi'nin IFAPME kararı
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Verisi sızan kişi▼ ≈700.000
- Sızan banka hesap numarası▼ 85.000+