Hackers zetten data 700.000 mensen gratis online na hack Waals onderwijsnetwerk

Hackers hebben de persoonsgegevens van 700.000 mensen gratis online gezet, meldt een datalektracker. Ze zijn afkomstig uit een database van het Waalse opleidingsnetwerk Ifapme. Daaronder vallen ook gevoelige gegevens, zoals rijksregisternummers.

Ifapme werd in februari al getroffen door een hack, waarna de gegevens te koop werden aangeboden op het darkweb. Nu is het datalek opnieuw verschenen, omdat de gegevens gratis op een darkwebforum zijn gepubliceerd.

Dat meldt Frenchbreaches, een website die datalekken volgt. Volgens die website zijn de gegevens sinds 4 oktober gratis te downloaden op een darkwebforum, al kon Tweakers dat niet zelf verifiëren. De redactie heeft Ifapme om reactie gevraagd.

Het gaat om de gegevens van meer dan 700.000 mensen, aldus de website. Het instituut biedt onder meer (duale) beroepsopleidingen en trainingen voor zelfstandigen en ondernemers.

Volgens Frenchbreaches gaat het om overwegend gevoelige gegevens, waaronder zeker 85.000 rekeningnummers. Ook zijn er rijksregisternummers buitgemaakt, het Belgische equivalent van het burgerservicenummer. Verder gaat het om voor- en achternamen, adressen, e-mailadressen, telefoonnummers en geboortedata.

De gegevens waren al gepubliceerd, al was dat eerder alleen tegen betaling. Nu de data gratis lijkt rond te gaan, kan dat de kans op misbruik vergroten, bijvoorbeeld voor phishing. De combinatie van rekeningnummers, rijksregisternummers en andere persoonsgegevens kan fraude en social engineering vergemakkelijken.

Datalek bron Sarayut Thaneerat/Moment/Getty Images
Bron: Sarayut Thaneerat/Moment/Getty Images

Door Daan van Monsjou

Nieuwsredacteur

05-10-2026 • 09:23

44

Submitter: MineTurtle

Lees meer

Reacties (44)

Sorteer op:

Weergave:

Gelukkig gratis. Het leven is al kostbaar genoeg.
"I fap me" Serieus.... wie verzint dat?
Ik las het en dacht het meteen ook!
Je doet je nickname eer aan ;-)
Wie verzint dat? Een monolinguistisch Franstalig bestuur dat alles wat ook maar enigszins ruikt naar niet-Franstaligheid in het beste geval als irrelevant beschouwt... Quoi de neuf, n'est-ce pas? :+
Afgeleid van:
L'IFAPME,
l'Institut wallon de Formation en Alternance et des indépendants et Petites et Moyennes Entreprises
Ik zat ook al te kijken..... :D
Wat een merkwaardige naam....
Waarom zouden Franstaligen moeite moeten doen tov/rekening houden met Nederlandstalige kindjeshumor?
Een goede reden lijkt me dat deze Franstaligen Walen zijn, dus Belgen, waar Nederlands één van de officiële talen is en voor bijna 60% van de inwoners de hoofdtaal is.

Maar als ze alleen rekening hadden gehouden met Nederlandstalige kindjeshumor had dat in dit geval niet veel geholpen lijkt me... aangezien alle drie de woorden Engelstalig zijn... :+
Fair enough, I stand corrected. Nooit geweten dat 'fap' Engelstalige slang is.

Altijd gemeend dat het NL humor betrof...Weer wat geleerd.
De term is officieel engelse "slang", geen nederlands.
Nederlandstalige kindjeshumor?
Sorry Bas
Als je er serieus naar kijkt staat er geen 'I fap me'. En natuurlijk kun je hele zinnen in andere taal in afkortingen gaan lezen, maar dat is duidelijk niet de bedoeling. Daarbij, institut wallon de formation en alternance et des indépendants et petites et moyennes enterprises bestond al voor deze engelse straattaal populair werd. Persoonlijk zie ik niet in waarom ze rekening moeten houden met je eigen verzinsels als ze belangrijkere zaken te doen hebben, zoals een datalek.
Wellp. Onze data staat toch al overal online. Wat maken die hacks nog uit? Dit is de zoveelste hack al en zeer waarschijnlijk is er over enkele dagen wel weer ergens een datalek of hack geweest door bendes zoals Shinyhunters die publiekelijk gezet gaat worden omdat bedrijven weigeren te betalen en liever hun klantdata online gepubliceerd ziet worden. Zolang de winst van het bedrijf maar veilig blijft right?
De waarde van zo’n dataset gaat natuurlijk omlaag doordat het aanbod ervan zo hoog is, maar gratis? Kom op zeg, zo reinig is ons online leven nou ook weer niet waard.
Blijkbaar konden ze het niet verkocht krijgen en hebben het daarom maar gratis online gezet om in ieder geval het bedrijf dat ze gehacked hadden schade te bezorgen.

Maar als niemand die gegevens wil kopen, dan is het blijkbaar niet zo makkelijk (meer) om met die gegevens geld te verdienen.

Of wellicht is het veel lucratiever om bedrijven te hacken en te chanteren, dan te proberen geld te verdienen aan individuele personen.

Als alle bedrijven weigeren te betalen gaan die hackers wellicht weer geld proberen te verdienen aan die individuele personen.
We weten al meer dan tien jaar dat het rijksregisternummer een enorm slechte sleutel is, maar blijven die gebruiken.
De overheid schiet hier echt wel tekort.
6 😉


Federaal, Vlaams, Waals, Brussels, Franstalige en Duitstalig.
We moeten dringend naar een systeem waar rijksregisternummer op geen enkel vlak, behalve als ID, nuttig is. En dat communiceren naar gebruikers en diensten. Als je gecontacteerd wordt met je naam en rijlsregisternummer wilt dat niets zeggen. Bewijzen wie je bent zou via specifieke systemen (itsme, ...) moeten gaan via tijdelijke codes. En gebruikers moeten zich daarvan bewust zijn.

Daarnaast is het niet aanvaardbaar dat gebruikersgegevens zoals naam, adres en geboortedatum overal opgeslagen worden. Je zou alleen een referentie naar een tijdelijke specifieke code moeten hebben die met toestemming van de gebruiker kan geresolved worden naar de gegevens die nodig zijn. En die niet opgeslagen mogen worden.
Ik val toch wel een beetje over het woord: 'gratis', klinkt erg gek als dat samen gaat met gelekte data
Helemaal mee eens. Klinkt alsof we er blij om moeten zijn..
je hoeft tenminste niet te betalen om te kunnen zien welke data precies van je gelekt is in plaats van het te doen met een bulk mailtje waarin ze aangeven wat ze denken dat er buit gemaakt is aan data.
Wat lief van ze. Dat we deze data gratis mogen hebben.
Ik probeer met mentale gymnastiek het woord 'gratis 'om te buigen naar legitiem gebruik in dit artikel maar het lukt me echt niet. Het trekt de aandacht, dat wel!
Toch is het heel simpel. Als ik bij jouw inbreek en dat unieke kunstwerk jat dan kan het zijn dat een kunsthandelaar het herkent en er vragen bij gaat stellen. Dus verkopen gaat lastig zijn. Maar als ik er toch vanaf wil dan kan ik het gratis weggeven; achterlaten bij een kringloop bijvoorbeeld.

Gratis hoeft niet te zijn dat jij er voordeel van hebt; het kan ook zijn dat jij er een nadeel aan hebt. Je gegevens liggen te grabbel of je kunt je kunstwerk bij de lokale kringloop terugkopen.

Vergeet niet dat persoonsgegevens waarde hebben voor bepaalde personen. En als die 100.000 euro moeten aftikken voor een dataset dan zijn het professionals en willen ze daar wel hun investering terug uit kunnen halen. Dus dat zal eerder een voorbereiding zijn voor een gerichte aanval. Maar als die set gratis te vinden is, kan elke kruimeldief proberen om er een slaatje uit te slaan. "Dit is een geautomatiseerde noodoproep van .... bank" -- ik heb die ratten wekelijks aan de lijn.
Ik las de titel ook anders. Alsof ik ga betalen voor het lekken van mijn data? Nu is het net alsof het een vriendelijke dienst is die dit gratis voor je doet.
Wanneer zouden wij het punt bereiken dat een volgend datalek geen verdere impact meer heeft; simpelweg omdat (alle) gevoelige data al in vooorgaande lekken al publiek is geworden?
Er valt inderdaad niks meer te lekken bij mij. Toch zijn er waarschijnlijk nog mensen die door deze hack beetje gefapt zijn. Zal niet lang meer duren wat je zegt, tot alle persoonsgegevens van iedereen gelekt is.
Nooit. Persoonsgegevens zijn statisch (bsn, namen, geb. datum en plaats) maar genoeg gegevens die wel vaak veranderen (en daarmee waarde hebben). Denk maar aan adres, documentnummer, telefoonnummer).
Dus jullie schrijven een heel artikel in "bewezen vorm" terwijl jullie het niet konden verifiëren?
En waarom hadden die het rijksregisternummer nodig?
De enige info die ze ECHT nodig hebben voor opleidingssoftware is voornaam en achternaam.
Al de rest is overbodig. En dus duidelijk gevaarlijk om op te laten slaan.
Er moet echt wat gedaan worden om dienstverleners te verplichten een dienst te verlenen op basis van absoluut minimale informatie verstrekking door klanten.
700000 maar…..

De Denen hebben het zwaarder.
Dat las ik ook net via Daniel Verlaan. Hele bevolkingsregister daar.
Omdat er blijkbaar gelachen wordt met de naam even deze aanvulling. IFAPME = Institut wallon de Formation en Alternance et des indépendants et Petites et Moyennes Entreprises. Dat betekent: Waals Instituut voor Leerlingopleiding en voor Zelfstandigen en Kleine en Middelgrote Ondernemingen.

Om te kunnen reageren moet je ingelogd zijn