Ga naar hoofdinhoud
Rijksoverheid

Russische hackersgroep Laundry Bear hackt Zimbra mailservers

2 min leestijd
Russische hackersgroep Laundry Bear hackt Zimbra mailservers

Nieuwsbericht23-07-2026 | 16:26

De Russische hackersgroep Laundry Bear is verantwoordelijk voor het hacken van Zimbra mailservers. Een groot aantal defensiebedrijven, onderaannemers, ICT-dienstverleners en andere organisaties in westerse landen zijn slachtoffer geworden. De hack op Zimbra heeft geen Nederlandse slachtoffers gemaakt.

Dit brengen onder andere de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Amerikaanse National Security Agency (NSA) vandaag in een Cyber Security Advies naar buiten. Zimbra is een veelgebruikte mailserver, die onder andere wordt gebruikt door overheden, bedrijven en universiteiten. Ook in Nederland zijn er organisaties en bedrijven die gebruik maken van Zimbra. Met het advies willen de diensten bijdragen aan het verhogen van de weerbaarheid van deze bedrijven en organisaties. 

Beeld: © iStockphoto

Kwetsbaarheid in het e-mailprogramma

Laundry Bear probeert gebruikers van Zimbra een kwaadaardige mail te laten openen in een versie van het programma die verouderd is. Als de gebruiker dit doet kan Laundry Bear via een kwetsbaarheid in Zimbra al het e-mailverkeer van de laatste 90 dagen inzien. Daarnaast krijgt de hackersgroep toegang tot onder andere de zoekgeschiedenis, de adressenlijst en andere gevoelige informatie van het slachtoffer. Deze informatie wordt vervolgens opgeslagen op hun servers.

Om de kwetsbaarheid verder te misbruiken probeert Laundry Bear om constante toegang tot het systeem van het slachtoffer te behouden. Het cyberadvies dat vandaag naar buiten is gebracht helpt gebruikers van Zimbra het risico hierop te verkleinen en geeft aan hoe een infectie van de hackersgroep te herkennen is.

Laundry Bear

De Russische hackersgroep Laundry Bear was al eerder verantwoordelijk voor cyberaanvallen tegen Europese en Westerse defensiebedrijven, overheidsorganisaties en andere doelwitten op NAVO-grondgebied. Dit doen ze om gevoelige informatie buit te maken voor Rusland. Ook Nederlandse organisaties, waaronder de Nationale Politie in 2024, zijn slachtoffer geweest. Vorig jaar berichtten de AIVD en MIVD voor het eerst over Laundry Bear.


Download hier het Cyber Security Advies.  

Dit artikel is afkomstig van AIVD.

Lees het volledige artikel

Deel dit artikel

Terug naar artikelen

Gerelateerde artikelen

NCSC-2026-0261 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE

Oracle heeft meerdere kwetsbaarheden verholpen in Java SE (inclusief Oracle GraalVM en JavaFX componenten). Oracle Java SE en gerelateerde producten (Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition) bevatten diverse kwetsbaarheden die een niet-geauthenticeerde aanvaller met netwerktoegang...

Hulp nodig bij je project?

Neem vrijblijvend contact met ons op om te bespreken hoe we je kunnen helpen.

Neem contact op

Cookies

Wij gebruiken cookies om de website te verbeteren. Noodzakelijke cookies zijn altijd actief. Privacybeleid

Cookie-voorkeuren