Datalekken 2026 · Ransomware · België

Ransomware op school OLV Pulhof: 50 euro per kind geëist

Hackers versleutelden de servers van een Antwerpse middelbare school, eisten eerst 100.000 euro en gingen daarna ouders met dreigmails lastigvallen om 50 euro per kind.

Bekend sinds 30 januari 2026 · bijgewerkt 1 oktober 2026

Ouders aan de keukentafel lezen samen een mail op een laptop, met een schooltas naast hen
Omvang
onbekend (School en parket noemen geen aantallen)
Uitgelekt
rijksregisternummer
Stand
Gerechtelijk onderzoek; school betaalde niet; begin februari nog geen informatie dat er iets gelekt werd

Een moeder opent in de laatste week van januari een mail die lijkt te horen bij de school van haar kind. Geen afmelding, geen punten: een dreigbrief van hackers die 50 euro per kind eisen. Zo’n mail kregen eind januari ouders van het Onze-Lieve-Vrouwinstituut Pulhof in Berchem.

Eerst de school plat, daarna de ouders

Kort na de kerstvakantie ontdekte de middelbare school dat de ransomware-aanval, vermoedelijk tijdens die vakantie uitgevoerd, haar servers plat had gelegd. De hackers eisten losgeld: eerst 100.000 euro, later verlaagd naar 15.000. De school ging niet in op de eis. Daarop stuurden ze die week een dreigbrief naar de ouders, via het administratieve schooladres, met de vraag om 50 euro losgeld per kind. In die mail zat een document met namen, rijksregisternummers, adressen en telefoonnummers van alle ouders.

Niet betalen was de juiste keuze

De Regional Computer Crime Unit kwam ter plaatse en de school gaf ouders het advies om niet te betalen en nergens op te klikken. Dat vinden wij de juiste keuze. Betalen lost niets op: de gegevens zijn al weg, en 50 euro per gezin is precies zo’n bedrag dat veel mensen uit angst betalen. De deadline verstreek begin februari zonder betaling; directeur Kris Smout zei toen geen enkele informatie te hebben dat er iets gelekt was.

Twee dingen blijven oncomfortabel. Dat hackers mailden vanuit het administratieve schooladres laat zien hoe diep ze in het systeem zaten, en wie erachter zat was nog onbekend. Een middelbare school met een klein IT-budget kan zich maar beperkt wapenen tegen zulke groepen. Dat maakt scholen een makkelijk doelwit.

Dreigmail gekregen? Zo reageer je

De dreigbrief heeft één doel: angst. Open dus geen bijlagen en bel de school op het nummer dat je al had. Heb je toch iets geopend of gegevens opgegeven, loop dan de stappen bij al geklikt na en doe aangifte bij de politie.

De dreigmail die ouders van Pulhof kregen

Voorbeeld

Dit is vrijwel zeker nep

Een dreigbrief aan ouders, een klein bedrag per kind en een fictieve deadline: zo drukken hackers op de emotionele knop.

Wij hebben alle gegevens van de leerlingen van uw school. Betaal 50 euro per kind1 binnen 48 uur2 via docs-safeguard.net3, anders publiceren we de adressen en foto's online4. Elk kind dat niet wordt betaald, komt op de lijst.

  1. 1Dit bedrag vroegen de hackers ook echt, rechtstreeks van ouders, nadat de school niet betaalde.
  2. 2Tijdsdruk zodat ouders niet eerst de school bellen.
  3. 3Verzonnen betaaldomein dat niet bestaat. Een school int losgeld nooit via zo'n site.
  4. 4Het klassieke ransomwaredreigement: angst om je kind moet je laten betalen.

Niet klikken, niet betalen, weggooien

  1. Betaal niet en open geen bijlagen.
  2. Bel de school via het nummer dat je al had.
  3. Doe aangifte bij de politie.

Voorbeeld gebaseerd op de dreigbrief aan ouders die VRT NWS op 30 januari 2026 beschreef en Gazet van Antwerpen op 2 februari uitdiepte: het bedrag van 50 euro per kind komt daaruit. Betaalwijze en webadres zijn aangepast.