Updates: E-mailverzendsysteem Departement Mobiliteit en Openbare Werken gehackt
Woensdag 16 september 2026 werd via een verwerker een e-mailverzendsysteem van het Departement Mobiliteit en Openbare Werken gehackt. Daarbij werden op grote schaal Duitstalige phishingmails verstuurd vanuit communicatie@mow-vlaanderen.be. Hebt u een dergelijke mail ontvangen? Klik zeker niet op links en open geen bijlagen.
Hieronder vindt u de laatste updates.
25 september 2026
Het mailverzendsysteem is opnieuw operationeel. De beveiligingsmaatregelen die onmiddellijk na het incident werden genomen, zijn volledig doorgevoerd en blijven van kracht:
- de gecompromitteerde account werd onmiddellijk afgesloten;
- de andere accounts werden extra beveiligd;
- de toegangsvoorwaarden werden aangescherpt, onder meer door toegang vanaf onbekende IP-adressen te blokkeren.
Daarmee wordt het risico dat een gelijkaardig misbruik zich opnieuw zou voordoen sterk beperkt.
Aangezien het mailverzendsysteem tijdens het incident onmiddellijk werd stilgelegd, moest de communicatie naar de betrokken contacten via Outlook gebeuren. Door de verzendlimieten van Outlook liep die communicatie vertraging op. Alle betrokken contacten uit onze eigen verzendlijsten werden uiterlijk op 19 september geïnformeerd over het incident, de persoonsgegevens die mogelijk betrokken waren en de voorzorgsmaatregelen die zij zelf kunnen nemen.
De verdere opvolging van de mogelijke impact op persoonsgegevens gebeurt samen met onze functionarissen voor gegevensbescherming en in afstemming met de Vlaamse Toezichtcommissie (VTC). De politie onderzoekt daarnaast de ongeoorloofde toegang en het phishingincident.
Als uit die verdere onderzoeken nieuwe informatie naar voren komt die relevant is voor betrokkenen, communiceren we daar opnieuw over.
17 september 2026 - 17:29 uur
De betrokken geadresseerden worden rechtstreeks geïnformeerd over de phishingpoging, over de mogelijke gevolgen en over de voorzorgsmaatregelen die zij kunnen nemen.
Het onderzoek naar de precieze impact op de persoonsgegevens loopt verder.
De betrokken personen worden opnieuw geïnformeerd als uit het onderzoek nieuwe informatie naar voren komt die voor hen relevant is.
16 september 2026 - 15:40 uur
Het verzenden via de betrokken mailomgeving werd uitgeschakeld. Samen met de verwerker werden bijkomende beveiligingsmaatregelen genomen.
We bereiden communicatie voor aan de betrokken geadresseerden.
16 september 2026 - 14:40 uur
Uit een eerste technische analyse bleek dat er geen gebruik was gemaakt van de exportfunctie of API-toegang van Flexmail.
Ook de frauduleuze link in de phishingmails werd onbruikbaar gemaakt.
Het onderzoek naar de omvang van het incident en naar welke persoonsgegevens mogelijk toegankelijk waren, werd voortgezet.
16 september 2026 - 14:16 uur
Zodra het account geïdentificeerd was, werd het onmiddellijk geblokkeerd. DMOW startte het onderzoek naar de omvang en de impact, en naar welke gegevens mogelijk betrokken zijn.
Het incident wordt gemeld aan de Vlaamse Toezichtscommissie (VTC) en het Centrum voor Cybersecurity België (CCB).
We beseffen dat dit ongerustheid kan veroorzaken, waarvoor onze excuses. We nemen dit incident zeer ernstig. Zodra we meer duidelijkheid hebben, informeren we alle betrokkenen actief over de vervolgstappen.