Wyciek danych z walońskiego instytutu IFAPME – dane 700 000 osób, w tym ponad 85 000 numerów IBAN, trafiły do dark webu
Dane 700 000 osób, w tym ponad 85 000 numerów rachunków bankowych IBAN, próbował na początku października sprzedać w dark webie haker – informuje nadawca publiczny RTBF. Informacje pochodzą z...
Wizualizacja wygenerowana przez SI. Nie przedstawia rzeczywistego zdarzenia ani jego uczestników - Aktualnosci.be Dane 700 000 osób, w tym ponad 85 000 numerów rachunków bankowych IBAN, próbował na początku października sprzedać w dark webie haker – informuje nadawca publiczny RTBF. Informacje pochodzą z walońskiego instytutu kształcenia dualnego oraz szkoleń dla samozatrudnionych i małych i średnich przedsiębiorstw IFAPME (Institut wallon de formation en alternance et des indépendants et petites et moyennes entreprises). Dane zostały skradzione w lutym tego roku po ataku phishingowym, czyli próbie wyłudzenia danych dostępowych za pomocą fałszywych wiadomości e-mail.
Spis treści
Kradzież sprzed kilku miesięcy wraca na światło dzienne
Do kradzieży doszło na początku 2026 r., jednak sprawa ponownie zwróciła uwagę mediów, gdy dane zostały bezpłatnie udostępnione na jednym z forów w dark webie. Jak wyjaśnia pełniąca obowiązki administratorki generalnej IFAPME Sandrine Villette, w lutym „stwierdzono nieuprawniony dostęp do jednej z aplikacji informatycznych IFAPME”.
Dwóch użytkowników niestety przekazało swoje dane uwierzytelniające w wyniku phishingu przez e-mail – tłumaczy przyczynę wycieku Sandrine Villette.
Od tego czasu IFAPME odebrał dostęp osobom, których dotyczyło zdarzenie, odizolował bazę danych oraz skontaktował się z Centrum Cyberbezpieczeństwa Belgii (CCB) i organem ochrony danych osobowych. Do wszystkich osób, których wyciek mógł dotyczyć, wysłano indywidualne wiadomości e-mail. Haker nie próbował szantażować instytutu.
Według ogłoszenia opublikowanego przez hakera baza zawiera imiona i nazwiska, adresy pocztowe, adresy e-mail, numery telefonów, daty urodzenia, numery rejestru krajowego, numery IBAN i informacje bankowe, a także dane administracyjne dotyczące beneficjentów.
Coraz więcej kradzieży danych w Belgii
Zdaniem dyrektora generalnego CCB Miguela De Bruyckera liczba wycieków danych będzie rosła.
Przestępcy mają dostęp do sztucznej inteligencji, a e-maile phishingowe są coraz bardziej wyrafinowane. Coraz więcej osób traci swoje hasła. A co za tym idzie – jest coraz więcej wycieków danych – mówi szef CCB.
Niedawno wyciek danych dotknął również sieć siłowni Jims.
Jak rozpoznać próbę oszustwa
CCB radzi, aby przy każdej otrzymanej wiadomości zastanowić się, czy była oczekiwana i czy jej nadawca nie próbuje wywierać presji czasu. Niespodziewany e-mail z banku, w którym odbiorca jest nakłaniany do pilnego działania, powinien wzbudzić podejrzenia. Najnowszym trendem są oszustwa wykorzystujące fałszywe faktury.
Sam numer IBAN nie pozwala oszustowi na bezpośrednie działania. Zagrożenie ma jednak charakter pośredni: na podstawie numeru IBAN można ustalić nazwę banku i przygotować spersonalizowaną próbę wyłudzenia danych przez e-mail, SMS albo telefon, czyli tzw. vishing. W ostatnich miesiącach popularne są oszustwa wykorzystujące fałszywy numer Cardstop.
CCB rozpoczęło kampanię „Portes fermées” („Zamknięte drzwi”) i zachęca firmy do sprawdzenia poziomu swojego cyberbezpieczeństwa za pomocą narzędzia dostępnego na stronie Safe on Web.