source
# IFAPME victime d’une fuite de données : les données de plus de 700 000 personnes diffusées gratuitement
Une importante fuite de données attribuée à l’IFAPME refait surface. **Le piratage, initialement revendiqué en février 2026**, concernait une base présentée comme contenant les données de plus de **700 000 personnes**, dont plus de **85 000 numéros IBAN**. Ce **4 octobre 2026**, les données issues de cette fuite ont de nouveau été mises en ligne sur un forum du dark web, cette fois **gratuitement**.
L’**IFAPME (Institut wallon de Formation en Alternance et des indépendants et PME)**, organisme public belge chargé notamment de la formation des indépendants, entrepreneurs et apprentis en Wallonie, avait été visé par une revendication de piratage en **février 2026**.
[tweet](https://x.com/seblatombe/status/2021910846138458132)
À l’époque, un pirate avait annoncé détenir une importante base de données présentée comme provenant de l’organisme et l’avait proposée à la vente sur un forum cybercriminel.
Selon les informations accompagnant cette revendication, la base contiendrait les données de **plus de 700 000 personnes**, ainsi que **plus de 85 000 numéros IBAN**.
Ce **4 octobre 2026**, FrenchBreaches a constaté une nouvelle évolution : les données attribuées à l’IFAPME sont **de nouveau diffusées sur un forum du dark web**, mais cette fois **gratuitement**.
Cette nouvelle publication pourrait considérablement élargir leur diffusion, puisqu’il n’est désormais plus nécessaire de payer pour accéder aux fichiers proposés.
---

## Plus de 700 000 personnes annoncées dans la fuite
Le volume revendiqué lors du piratage de février est particulièrement important.
La base est présentée comme contenant les informations de **plus de 700 000 personnes** liées à l’IFAPME.
Les extraits et informations accompagnant la fuite font apparaître plusieurs catégories de données personnelles :
- **noms et prénoms** ;
- **adresses postales** ;
- **adresses e-mail** ;
- **numéros de téléphone** ;
- **dates de naissance** ;
- **numéros de registre national** ;
- **numéros IBAN et informations bancaires** ;
- **données administratives liées aux bénéficiaires**.
Plus de **85 000 numéros IBAN** seraient notamment présents dans les données revendiquées.
Ces chiffres correspondent aux volumes annoncés dans le cadre de la fuite. Une analyse complète des fichiers serait nécessaire pour déterminer précisément le nombre de **personnes distinctes** concernées.
**FrenchBreaches ne reproduit volontairement aucun numéro de registre national, IBAN, identité, adresse ou autre renseignement personnel issu des données diffusées.**
---
## Des données particulièrement sensibles
La nature des informations revendiquées rend cette fuite particulièrement sensible.
Les données permettraient potentiellement d’associer une même personne à plusieurs informations précises : **identité, adresse postale, adresse e-mail, téléphone, date de naissance, numéro de registre national et, pour certaines personnes, informations bancaires**.
La présence annoncée de **numéros de registre national belges** est notamment préoccupante en raison du caractère durable de cet identifiant.
Les **IBAN** ne permettent pas, à eux seuls, d’effectuer librement des paiements depuis un compte bancaire. Leur association avec une identité et d’autres informations personnelles peut néanmoins faciliter certaines tentatives de fraude ou d’ingénierie sociale.
---
## Les données réapparaissent gratuitement sur le dark web
La situation connaît un nouveau développement ce **4 octobre 2026**.
Alors que la base avait initialement été **proposée à la vente lors de la revendication de février 2026**, les données attribuées à l’IFAPME sont désormais **mises à disposition gratuitement** sur un forum du dark web.
Cette republication augmente potentiellement le niveau d’exposition des personnes concernées.
Une base proposée à la vente peut rester limitée à un nombre restreint d’acquéreurs. Une publication gratuite permet en revanche à un nombre beaucoup plus important d’utilisateurs de **récupérer, conserver, exploiter ou redistribuer les fichiers**.
Une fois téléchargées, les données peuvent également être copiées vers d’autres forums, canaux de messagerie ou plateformes de partage, rendant leur suppression particulièrement difficile.
---
## Des risques de phishing et de fraude ciblée
La combinaison des informations revendiquées pourrait permettre de construire des tentatives de fraude particulièrement crédibles.
Un individu disposant du **nom, de l’adresse, du numéro de téléphone, de la date de naissance ou encore d’informations administratives et bancaires** d’une victime peut personnaliser fortement son approche.
Les personnes concernées pourraient notamment être ciblées par de faux messages se faisant passer pour :
- un **organisme public belge** ;
- l’**IFAPME** ou un organisme de formation ;
- une **banque** ;
- un service administratif ;
- un organisme proposant un remboursement ou réclamant un paiement.
L’utilisation de véritables informations personnelles dans un e-mail, un SMS ou un appel téléphonique peut rendre une tentative de phishing beaucoup plus crédible.
La diffusion de ces données ne permet toutefois pas d’affirmer que de telles fraudes ont effectivement eu lieu. Il s’agit d’un **risque lié à la nature des informations exposées**.
---
## Une fuite revendiquée en février qui continue de circuler
Cette nouvelle publication illustre également la durée de vie particulièrement longue d’une fuite de données.
Des fichiers obtenus lors d’un piratage peuvent continuer à circuler **plusieurs mois après l’incident initial**, être revendus à différents acteurs puis finalement être publiés gratuitement.
Dans le cas de l’IFAPME, la fuite **revendiquée en février 2026** connaît ainsi une nouvelle phase avec la mise à disposition gratuite des données en **octobre 2026**.
Cette republication ne correspond donc pas nécessairement à un **nouveau piratage de l’IFAPME**, mais à une nouvelle diffusion des données attribuées à l’incident précédemment revendiqué.
Les personnes potentiellement concernées doivent rester particulièrement vigilantes face aux **e-mails, SMS et appels inattendus**, notamment lorsqu’un interlocuteur utilise de véritables informations personnelles pour donner de la crédibilité à sa demande.
---
## L’étendue exacte de la fuite reste à confirmer
Plusieurs éléments restent à déterminer précisément, notamment :
- le **nombre exact de personnes distinctes** concernées ;
- le nombre exact d’**IBAN uniques** présents dans les fichiers ;
- la période couverte par les données ;
- l’origine technique de la compromission ;
- la date exacte à laquelle les informations ont été récupérées ;
- l’étendue complète des données compromises ;
- les éventuelles mesures prises à la suite de l’incident.
Les informations disponibles montrent néanmoins qu’une base présentée comme provenant de l’IFAPME, annoncée comme contenant les données de **plus de 700 000 personnes** et plus de **85 000 IBAN**, est de nouveau en circulation.
Initialement **revendiquée et proposée à la vente en février 2026**, elle est désormais **diffusée gratuitement sur un forum du dark web depuis ce 4 octobre 2026**.
**FrenchBreaches poursuivra ses vérifications et mettra à jour cette alerte en cas de nouveaux éléments ou de réaction de l’IFAPME.**
Consultez notre guide pratique pour réagir efficacement en cas d'incident de sécurité.