Redactie - 25 juli 2026

Russische hackers stelen data zodra e-mail wordt geopend

Russische staatshackers maken al een jaar lang op grote schaal slachtoffers door een lek in het e-mailplatform Zimbra te misbruiken. Bijzonder aan de aanval is dat slachtoffers niet op een link of bijlage hoeven te klikken: het openen of bekijken van de e-mail is al genoeg om een netwerk te besmetten.

Russische hackers stelen data zodra e-mail wordt geopend image

Volgens een gezamenlijke waarschuwing van 27 internationale beveiligingsdiensten zit de hackersgroep 'Laundry Bear' achter de campagne. De aanvallers richten zich op overheidsinstanties, de defensiesector en media in westerse landen om gevoelige informatie en e-mailgegevens te verzamelen.

Via de kwetsbaarheid (CVE-2025-66376) buitmaken de hackers inloggegevens, tweefactorauthenticatie-tokens en de e-mailhistorie van de afgelopen 90 dagen uit. 

De gestolen data wordt opgeslagen op externe servers via een speciaal ontwikkeld Python-programma, waarin volgens experts sporen van AI-ontwikkeling zijn terug te vinden. Beveiligingsdiensten adviseren organisaties dringend om Zimbra direct te updaten.

Infinity 07-2026 BW + BN Clickhouse BN + BW
Data Expo 2026 BN