Gedaan met laden. U bevindt zich op: Updates: E-mailverzendsysteem Departement Mobiliteit en Openbare Werken gehackt Mobiliteitsprofessionals

Updates: E-mailverzendsysteem Departement Mobiliteit en Openbare Werken gehackt

Woensdag 16 september 2026 werd via een verwerker een e-mailverzendsysteem van het Departement Mobiliteit en Openbare Werken gehackt. Daarbij werden op grote schaal Duitstalige phishingmails verstuurd vanuit communicatie@mow-vlaanderen.be. Hebt u een dergelijke mail ontvangen? Klik zeker niet op links en open geen bijlagen.

Hieronder vindt u de laatste updates.

  • 17 september 2026 - 13:53 uur

    Het technische onderzoek loopt verder.

    Uit de analyse blijkt dat tijdens de ongeoorloofde toegang geen gebruik werd gemaakt van de exportfunctie. Omdat via het betrokken account mogelijk persoonsgegevens konden worden geraadpleegd, kan op dit moment niet worden uitgesloten dat gegevens tijdens de gecompromitteerde sessie toegankelijk waren.

    We onderzoeken samen met de betrokken partijen welke persoonsgegevens toegankelijk waren en wat de mogelijke impact daarvan is.

    De betrokken geadresseerden worden rechtstreeks geïnformeerd over het incident en over de voorzorgsmaatregelen die zij kunnen nemen.

  • 16 september 2026 - 15:40 uur

    Het verzenden via de betrokken mailomgeving werd uitgeschakeld. Samen met de verwerker werden bijkomende beveiligingsmaatregelen genomen.

    We bereiden communicatie voor aan de betrokken geadresseerden.

  • 16 september 2026 - 14:40 uur

    Uit een eerste technische analyse bleek dat er geen gebruik was gemaakt van de exportfunctie of API-toegang van Flexmail.

    Ook de frauduleuze link in de phishingmails werd onbruikbaar gemaakt.

    Het onderzoek naar de omvang van het incident en naar welke persoonsgegevens mogelijk toegankelijk waren, werd voortgezet.

  • 16 september 2026 - 14:16 uur

    Zodra het account geïdentificeerd was, werd het onmiddellijk geblokkeerd. DMOW startte het onderzoek naar de omvang en de impact, en naar welke gegevens mogelijk betrokken zijn.

    Het incident wordt gemeld aan de Vlaamse Toezichtscommissie (VTC) en het Centrum voor Cybersecurity België (CCB).

    We beseffen dat dit ongerustheid kan veroorzaken, waarvoor onze excuses. We nemen dit incident zeer ernstig. Zodra we meer duidelijkheid hebben, informeren we alle betrokkenen actief over de vervolgstappen.