WALLONIEN / LONDON (IT BOLTWISE) – Erbeutete IFAPME-Daten aus einem Angriff im Februar 2026 sind erneut im Dark Web aufgetaucht – diesmal ohne Bezahlung. Betroffen sein könnten mehr als 700.000 Personen, darunter über 85.000 mit hinterlegter Bankverbindung. IFAPME stellt klar, dass es sich nicht um einen neuen Angriff handelt, sondern um erneut veröffentlichte Daten. Die Einrichtung will potenziell Betroffene erneut per E-Mail sensibilisieren, vor allem bei verdächtigen Anfragen nach persönlichen oder finanziellen Angaben.

Die erneute Veröffentlichung eines Datensatzes aus dem Umfeld eines Hackerangriffs auf die belgische Ausbildungseinrichtung IFAPME trifft vor allem zwei Gruppen: erstens Personen, deren Kontaktdaten und Identitätsmerkmale kompromittiert wurden, und zweitens Organisationen, die ihre Nutzer künftig verstärkt vor Betrugsmaschen schützen müssen. Laut den Angaben im Beitrag sind die Daten nicht nur wieder auffindbar, sondern offenbar auch kostenfrei in einem Dark-Web-Forum bereitgestellt worden. Damit sinkt die Hürde für Weiterverbreitung und Missbrauch, weil Akteure ohne eigene Kaufkosten schnell an einen bereits „fertig aufbereiteten“ Datenbestand kommen.
Technisch lässt sich das Risiko weniger an der reinen Existenz des Leaks festmachen als an der Zusammensetzung des Materials. Der Datensatz soll aus einer Datenbank von IFAPME stammen und Informationen wie Vor- und Nachnamen, Postanschriften, E-Mail-Adressen, Telefonnummern, Geburtsdaten sowie nationale Registernummern enthalten. Besonders heikel wirkt die Nennung von IBANs und weiteren Bankdaten: Wo Zahlungsinformationen vorhanden sind, verschiebt sich die Angriffsfläche häufig von „nur“ Identitätsmissbrauch hin zu Kampagnen, die das Vertrauen in Zahlungsanfragen gezielt ausnutzen. In der Meldung ist zudem von Verwaltungsdaten zu Begünstigten die Rede, was den Datenbestand inhaltlich konkreter machen kann.
Der Beitrag ordnet die Herkunft zeitlich ein: Der Angriff geht demnach auf den Vorfall im Februar 2026 zurück. Damals habe ein Angreifer angegeben, persönliche und sensible Daten von mehr als 700.000 Menschen sowie über 85.000 IBANs entwendet zu haben. Entscheidend ist jedoch der aktuelle Verbreitungsmodus: Bereits zuvor sei der Datensatz im Dark Web angeboten worden, der Zugriff habe offenbar Geld gekostet. Nun wird beschrieben, dass er in einem Forum ohne Gebühr abrufbar sei. Dieser Schritt kann die Reichweite spürbar erhöhen, weil er den Einstieg für weitere Tätergruppen erleichtert und auch für Amateur-Akteure den Aufwand für Beschaffung und Verhandlung senkt.
Aus Unternehmens- und Sicherheitssicht verschiebt sich damit vor allem die Priorität im Incident Response von „Sammeln von Indizien“ hin zu „aktiver Schutzkommunikation“ und technischen Kontrollen. Der Beitrag nennt als mögliche Folge unter anderem Phishing und Spearphishing sowie Social Engineering und Betrugsversuche. Diese Muster passen auch zu der im Datensatz genannten Kombi aus Kontaktdaten und Identitätsmerkmalen: Wenn Absender beim ersten Kontakt bereits Name, Adresse und zusätzliche Kontextinformationen kennen, wirken Nachrichten glaubwürdiger und reduzieren die Wahrscheinlichkeit, dass Empfänger verdächtige Elemente sofort erkennen. Genau solche Mechanismen sind es, die Datenschutz- und Sicherheitsprogramme im Alltag oft am schwersten abfangen, weil sie weniger von einer einzelnen technischen Schwachstelle abhängen als von menschlicher Entscheidungsfindung.
IFAPME reagiert laut Bericht zweigleisig. Die Einrichtung habe bestätigt, dass die Daten am 4. Oktober erneut veröffentlicht wurden, und betont, es handele sich um den Februar-Vorfall, nicht um einen neuen Angriff. Im Februar habe IFAPME den Zugriff auf die betroffene Datenbank gesperrt und die Datenschutzbehörde APD sowie das Belgische Zentrum für Cybersicherheit (CCB) informiert. Betroffene hätten damals offenbar eine individuelle E-Mail erhalten, während Betrieb und Schulungen nach Angaben der Einrichtung unberührt geblieben seien. Diese Chronologie ist insofern wichtig, als sie das Muster widerspiegelt, das man bei vielen Leaks kennt: Der technische Zugriff wird zwar gestoppt, aber die Veröffentlichung von Daten kann zeitversetzt erfolgen und in Wellen die Schadenswirkung verstärken.
Aufgrund neuer Informationen soll IFAPME nun erneut E-Mails an potenziell Betroffene verschicken. Darin wird laut Beitrag zur Wachsamkeit gebeten, insbesondere bei ungewöhnlichen Anfragen per Telefon, E-Mail oder über andere Kanäle, wenn persönliche oder finanzielle Angaben verlangt werden. Gleichzeitig heißt es, der Umfang der betroffenen Daten könne derzeit nicht bestätigt werden. Genau diese offene Formulierung ist für Praktiker relevant: Sie deutet darauf hin, dass auch nach einer ersten Sperrung und Meldung die exakte Reichweite der kompromittierten Datensätze erst durch nachgelagerte Analyse, Rückfragen oder Vergleichsmethoden mit dem veröffentlichten Material klarer wird. Für Empfänger bedeutet das vor allem: Nicht jede Nachricht ist automatisch ein Angriff, aber jede Nachricht mit Zahlungs- oder Identitätsdruck sollte als potenziell manipuliert betrachtet werden.
Markt- und Branchenbezug bekommt die Lage außerdem dadurch, dass die Zielgruppe von IFAPME – Freiberufler, Unternehmer und Auszubildende – häufig in Situationen steckt, in denen Rechnungen, Anträge, Fristen und Formulare ohnehin „sensibel“ sind. Das macht zielgenaue Social-Engineering-Nachrichten besonders anschlussfähig. Für Organisationen, die mit ähnlichen Gruppen arbeiten, lautet die technische Konsequenz nicht nur, Passwörter zu erneuern oder Formulare zu härten, sondern auch, Prozesse rund um Identitätsprüfung bei Zahlungsanfragen konsequent zu standardisieren: etwa durch klar definierte Eskalationswege, die keine kurzfristige Kontodaten- oder IBAN-Änderung allein per E-Mail akzeptieren. Gleichzeitig zeigt der Dark-Web-Preis-zu-frei-Schritt, wie schnell sich die Bedrohungslage in der Praxis dynamisch verschieben kann, auch wenn der eigentliche Einbruch bereits Monate zurückliegt.
In der Summe ist die Meldung weniger ein „neues Leck“ als ein Verstärker-Effekt: Daten, die bereits existierten, werden in einem für Täter günstigeren Vertriebskanal verfügbar. Für IT-Leitungen und Security-Teams ist damit klar, dass Kommunikation und technische Kontrollen nicht mit dem ursprünglichen Angriff enden dürfen, sondern an die nächste Veröffentlichung anknüpfen sollten. Wer jetzt Systeme gegen Phishing härten, Benutzerschulungen aktualisieren und Ansprechpartner für verdächtige Kontaktaufnahmen bereitstellen lässt, kann den durch die Gratis-Verfügbarkeit begünstigten Missbrauch zumindest verlangsamen. Entscheidend wird dabei sein, dass die Maßnahmen auch dann wirken, wenn Angreifer nicht „neu“ sind, sondern lediglich ihre Ausgangsbasis besser skalieren können.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "IFAPME-Daten landen gratis im Dark Web – möglicher Großschaden" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "IFAPME-Daten landen gratis im Dark Web – möglicher Großschaden" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »IFAPME-Daten landen gratis im Dark Web – möglicher Großschaden« bei Google Deutschland suchen, bei Bing oder Google News!