Nieuwsbericht23-07-2026 | 16:26
De Russische hackersgroep Laundry Bear is verantwoordelijk voor het hacken van Zimbra mailservers. Een groot aantal defensiebedrijven, onderaannemers, ICT-dienstverleners en andere organisaties in westerse landen zijn slachtoffer geworden. De hack op Zimbra heeft geen Nederlandse slachtoffers gemaakt.
Dit brengen onder andere de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Amerikaanse National Security Agency (NSA) vandaag in een Cyber Security Advies naar buiten. Zimbra is een veelgebruikte mailserver, die onder andere wordt gebruikt door overheden, bedrijven en universiteiten. Ook in Nederland zijn er organisaties en bedrijven die gebruik maken van Zimbra. Met het advies willen de diensten bijdragen aan het verhogen van de weerbaarheid van deze bedrijven en organisaties.

Beeld: © iStockphoto
Kwetsbaarheid in het e-mailprogramma
Laundry Bear probeert gebruikers van Zimbra een kwaadaardige mail te laten openen in een versie van het programma die verouderd is. Als de gebruiker dit doet kan Laundry Bear via een kwetsbaarheid in Zimbra al het e-mailverkeer van de laatste 90 dagen inzien. Daarnaast krijgt de hackersgroep toegang tot onder andere de zoekgeschiedenis, de adressenlijst en andere gevoelige informatie van het slachtoffer. Deze informatie wordt vervolgens opgeslagen op hun servers.
Om de kwetsbaarheid verder te misbruiken probeert Laundry Bear om constante toegang tot het systeem van het slachtoffer te behouden. Het cyberadvies dat vandaag naar buiten is gebracht helpt gebruikers van Zimbra het risico hierop te verkleinen en geeft aan hoe een infectie van de hackersgroep te herkennen is.
Laundry Bear
De Russische hackersgroep Laundry Bear was al eerder verantwoordelijk voor cyberaanvallen tegen Europese en Westerse defensiebedrijven, overheidsorganisaties en andere doelwitten op NAVO-grondgebied. Dit doen ze om gevoelige informatie buit te maken voor Rusland. Ook Nederlandse organisaties, waaronder de Nationale Politie in 2024, zijn slachtoffer geweest. Vorig jaar berichtten de AIVD en MIVD voor het eerst over Laundry Bear.
Download hier het Cyber Security Advies.
Dit artikel is afkomstig van AIVD.
Lees het volledige artikelGerelateerde artikelen
NCSC-2026-0262 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster
Oracle heeft meerdere kwetsbaarheden verholpen in Oracle MySQL Server en MySQL Cluster. De kwetsbaarheden betreffen verschillende versies van Oracle MySQL Server en MySQL Cluster. Een aantal kwetsbaarheden stelt een aanvaller met hoge privileges en netwerktoegang in staat om een denial-of-service (D...
NCSC-2026-0261 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle Java SE
Oracle heeft meerdere kwetsbaarheden verholpen in Java SE (inclusief Oracle GraalVM en JavaFX componenten). Oracle Java SE en gerelateerde producten (Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition) bevatten diverse kwetsbaarheden die een niet-geauthenticeerde aanvaller met netwerktoegang...
NCSC-2026-0260 [1.00] [M/H] Kwetsbaarheden verholpen in Oracle PeopleSoft Enterprise
Oracle heeft 84 kwetsbaarheden verholpen in verschillende modules van Oracle PeopleSoft Enterprise, waaronder HCM Talent Acquisition Manager, In-Memory Project Discovery, FIN Expenses, SCM eProcurement, CC Common Application Objects, SCM Order Management, CRM Common Objects en FIN Program Management...