跳至正文
地区欧洲

低II 网络战与关键基础设施2026年10月4日, 星期日

比利时IFAPME遭窃的70万人数据被免费传播

2026年2月,瓦隆职业培训网络IFAPME遭网络攻击,约70万人的个人数据被盗。自10月4日起,这些数据可在一个暗网论坛上免费下载。泄露数据中包含超过8.5万个银行账号(IBAN)。

沙勒罗瓦位置

据VRT报道,数据除姓名、地址、电子邮件、电话和出生日期外,还包括比利时国民登记号码。据ITdaily报道,IFAPME于2026年2月遭到攻击,被盗数据当时曾在暗网上出售。追踪数据泄露事件的FrenchBreaches报告称,这些文件自10月4日起已可供任何人下载。各来源均未提及发动攻击的团伙名称或是否提出过赎金要求;无法核实。

据FrenchBreaches分析,风险来自同一人的身份信息与银行信息被结合在一起。IBAN本身不能授权付款,但与个人信息结合后,会让虚假账单和网络钓鱼攻击显得可信。国民登记号码是无法更改的永久身份标识,因此这次泄露的影响可能持续多年。

约束在于数据从出售转为免费。待售数据只能流向有限的买家;免费传播的数据则会落入每一个诈骗者手中。瓦隆一家公共培训网络的数据在八个月后再次引发关注,说明数据泄露的损害并非在攻击当天定型,而是在数据每一次易手时不断扩大。

Talay 研判

结论

2月攻击中被盗的数据如今免费传播,使泄露的危害从少数买家扩大到所有人。国民登记号码与IBAN一同流传,瓦隆地区遭遇定向诈骗的风险随之上升。最可能的走向是,未来几周将出现冒用IFAPME名义或利用银行信息的钓鱼浪潮。

可能影响

  • 比利时的诈骗风险负面数周内

    身份与银行信息一同流传,使虚假账单和钓鱼信息能够针对个人量身定制,更具迷惑性。

  • 公共机构的责任不确定1至6个月

    公共培训网络泄露的数据可能流传多年,这会加大欧盟数据保护规则下的监管和处罚压力。

  • 对土耳其的借鉴不确定6个月以上

    土耳其公共和教育机构泄露的数据如果被二次免费传播,也面临同样风险;永久身份号码是最薄弱的环节。

可能情形(按概率排序)

  1. 1
    钓鱼浪潮55%

    出现利用泄露数据、冒用IFAPME或银行名义的定向钓鱼和虚假账单案例。

    观察指标: 比利时网络安全中心发布与IFAPME相关的钓鱼警告

  2. 2
    悄然流传30%

    数据继续流传,但没有大规模诈骗报告;此事淡出公众视野。

    观察指标: 10月至11月瓦隆地区未出现源自IFAPME的诈骗报道

  3. 3
    监管处罚15%

    比利时数据保护机构宣布对IFAPME展开调查或作出处罚决定。

    观察指标: 比利时数据保护局关于IFAPME的决定

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 数据泄露人数▼ ≈700000
  • 泄露的银行账号▼ 85000+

来源

  1. VRT NWS — 瓦隆IFAPME遭网络攻击
  2. ITdaily — IFAPME遭黑客攻击后,70万人的数据(含银行信息)在暗网免费泄露