Russische hackersgroep Laundry Bear slaat toe via mailservers: MIVD en AIVD slaan alarm

24 juli 2026
Defensie.nl

De Russische staatshackersgroep Laundry Bear is verantwoordelijk voor een grootschalige cyberaanval op e-mailservers van softwareleverancier Zimbra. Slachtoffers zijn onder meer westerse defensiebedrijven, onderaannemers en ICT-dienstverleners. Hoewel er voor zover bekend geen Nederlandse slachtoffers zijn gevallen, waarschuwen de MIVD, AIVD en de Amerikaanse NSA in een gezamenlijk advies voor de aanhoudende dreiging.

Het nieuws onderstreept dat de strijd om de veiligheid van NAVO-grondgebied zich minstens zo intensief afspeelt in het digitale domein als op het fysieke slagveld. Zimbra is een wereldwijd veelgebruikt e-mailplatform binnen overheden, bedrijven en onderwijsinstellingen — ook in Nederland. Met een gezamenlijk Cyber Security Advies willen de inlichtingendiensten de digitale weerbaarheid van de defensieketen en vitale sector snel verhogen.

Diefstal van e-mails en gevoelige data

De werkwijze van Laundry Bear is gericht en doeltreffend. De hackers proberen gebruikers van verouderde Zimbra-versies een kwaadaardige e-mail te laten openen. Zodra dat gebeurt, misbruiken zij een kwetsbaarheid in het systeem waarmee ze direct toegang krijgen tot het volledige e-mailverkeer van de voorafgaande 90 dagen.

Daarnaast maken de hackers zoekgeschiedenissen, adresboeken en andere vertrouwelijke informatie buit, om deze vervolgens naar eigen servers over te hevelen. Om de spionageactiviteiten zo lang mogelijk voort te zetten, probeert de groep permanent toegang tot de geïnfecteerde systemen te behouden. Het gepubliceerde cyberadvies biedt organisaties concrete handvatten om een besmetting te herkennen en het risico op gegevensdiefstal te verkleinen.

Aanhoudende dreiging voor de defensiesector

De groep Laundry Bear is geen onbekende voor de Nederlandse veiligheidsdiensten. De staatshackers richten zich al langere tijd specifiek op Europese en westerse defensiebedrijven en overheidsorganisaties om strategische en gevoelige informatie voor het Kremlin te verzamelen. Vorig jaar brachten de AIVD en MIVD voor het eerst een openbaar rapport uit over deze groep, die in 2024 onder meer verantwoordelijk was voor een geavanceerde cyberaanval op de Nederlandse Nationale Politie.

Het voorval laat zien dat cyberveiligheid bij toeleveranciers van de krijgsmacht een absolute prioriteit moet zijn: een keten is immers zo sterk als de zwakste (digitale) schakel.

Bron: Defensie.nl

Altijd op de hoogte blijven?