---
title: "Cyberaanval op scholen: 4.200 mensen geraakt"
date: 2026-10-02
author: "Redactie 4Nieuws"
featured_image: "https://4nieuws.be/wp-content/uploads/2026/10/bernardusscholen-oudenaarde-cyberaanval-foto.jpg"
categories:
  - name: "Binnenland"
    url: "/binnenland.md"
---

# Cyberaanval op scholen: 4.200 mensen geraakt

Er komt een bericht van school binnen over de cyberaanval op de Bernardusscholen in Oudenaarde. Maandag moet het wachtwoord opnieuw worden ingesteld. Intussen vraag je je af: welke gegevens van mijn kind hebben de aanvallers gezien?

Bij een cyberaanval op de Bernardusscholen in Oudenaarde kregen indringers toegang tot de back-upserver met persoonsgegevens van 3.550 leerlingen en 650 leerkrachten. Dat [vertelde algemeen directeur Rik Van Welden aan Het Nieuwsblad](https://www.nieuwsblad.be/regio/oost-vlaanderen/vlaamse-ardennen/oudenaarde/bernardusscholen-slachtoffer-van-een-cyberaanval-onze-backup-server-werd-gehack/162521865.html) op 2 oktober. De scholengroep haalde de server meteen offline, blokkeerde accounts en waarschuwde ouders, leerlingen en personeel. De lessen gingen door.

## Cyberaanval op scholen: toegang is nog geen bewezen diefstal

De optelsom is 4.200 personen. Daarnaast werden volgens Van Welden enkele duizenden gemeenschappelijke accounts geraakt, zoals adressen van klasgroepen en een mailbox voor afwezigheden. Die accounts mag je niet als extra personen bij de 4.200 optellen.

Bevestigd door de schoolNog onduidelijkIndringers hadden toegang tot de back-upserver.Welke bestanden ze bekeken of kopieerden.Persoonsgegevens van 3.550 leerlingen en 650 leerkrachten waren bereikbaar.Welke soorten gegevens per persoon geraakt zijn.De server is afgekoppeld en accounts zijn geblokkeerd.Of de aanvallers elders nog toegang hebben.Stand van zaken volgens [de verklaring van de school](https://www.nieuwsblad.be/regio/oost-vlaanderen/vlaamse-ardennen/oudenaarde/bernardusscholen-slachtoffer-van-een-cyberaanval-onze-backup-server-werd-gehack/162521865.html) op 2 oktober.Een back-up kan oude gegevens bevatten. De [privacyverklaring van Bernardustechnicum](https://bernardustechnicum.bernardusscholen.be/index.php/privacyverklaring/) noemt bijvoorbeeld contactgegevens, afwezigheden en gegevens voor leerlingenbegeleiding als soorten informatie die de school verwerkt. Dat is geen lijst van wat bij deze aanval is buitgemaakt. De politie onderzoekt de server; pas de uitkomst daarvan kan die vraag beantwoorden.

## Maandag een nieuw wachtwoord is de juiste eerste stap

Van Welden zegt dat maandag iedereen een nieuw wachtwoord moet instellen. Dat is verstandig. Bij een gedeeld schoolaccount kunnen veel mensen dezelfde mailbox of documenten bereiken. Het afsluiten van dat account beperkt de schade terwijl de Computer Crime Unit onderzoekt wat er gebeurde.

1. Open het bericht via het bekende schoolportaal of typ het adres van de school zelf in. Gebruik geen wachtwoordlink uit een onverwachte mail.
2. Wijzig maandag je schoolwachtwoord via de officiële route die de school bekendmaakt.
3. Gebruik je hetzelfde wachtwoord elders? Wijzig het daar ook, telkens naar een uniek wachtwoord.
4. Vraag de school welke gegevenscategorieën het onderzoek heeft bevestigd en wanneer ouders een volgende update krijgen.

## Een algemene phishingwaarschuwing is te mager

De directeur waarschuwt voor nepmails met gestolen gegevens. Terecht. Maar ouders hebben meer aan een concreet voorbeeld van hoe de school zelf berichten verstuurt, en aan één herkenbaar kanaal voor updates. Dan kunnen ze een echt verzoek vergelijken met een vervalsing. [Bij de eerdere claim over spelersgegevens van de KBVB](https://4nieuws.be/kbvb-verkoopclaim-spelersgegevens-onbevestigd/) was hetzelfde onderscheid tussen een bewering en vastgesteld dataverlies nodig.

Ook onze voorzichtigheid heeft een zwakke kant: wie alleen zegt dat diefstal nog niet bewezen is, kan de indruk wekken dat het risico klein is. Dat weten we evenmin. De toegang tot persoonsgegevens is al genoeg reden om alert te zijn, zonder te doen alsof de inhoud van de back-up bekend is.

## Het politieonderzoek moet de open vraag sluiten

De Regional Computer Crime Unit onderzoekt de afgekoppelde server. Maandag wordt zichtbaar of de wachtwoordwissel voor iedereen werkt. Daarna telt vooral het antwoord op twee vragen: welke bestanden zijn daadwerkelijk geraadpleegd of meegenomen, en hoe vertelt de scholengroep dat aan elke getroffen familie?

Andere berichten over [Belgisch nieuws](https://4nieuws.be/) vind je in de rubriek [binnenland nieuws](https://4nieuws.be/binnenland/). Bij de eerdere [schoolsluiting in Luik](https://4nieuws.be/luik-scholen-dicht-leerlingenprotest/) vielen lessen uit; bij de Bernardusscholen bleven ze doorgaan.