Enkel e-mail openen volstaat voor Russische hack
Russische staatshackers maken al een jaar lang op grote schaal slachtoffers door een lek in het e-mailplatform Zimbra te misbruiken. Bijzonder aan de aanval is dat slachtoffers niet op een link of bijlage hoeven te klikken: het openen of bekijken van de e-mail is al genoeg om een netwerk te besmetten.
Volgens een gezamenlijke waarschuwing van 27 internationale beveiligingsdiensten zit de hackersgroep 'Laundry Bear' achter de campagne. De aanvallers richten zich op overheidsinstanties, de defensiesector en media in westerse landen om gevoelige informatie en e-mailgegevens te verzamelen.
Via de kwetsbaarheid (CVE-2025-66376) buitmaken de hackers inloggegevens, tweefactorauthenticatie-tokens en de e-mailhistorie van de afgelopen 90 dagen uit.
De gestolen data wordt opgeslagen op externe servers via een speciaal ontwikkeld Python-programma, waarin volgens experts sporen van AI-ontwikkeling zijn terug te vinden. Beveiligingsdiensten adviseren organisaties dringend om Zimbra direct te updaten.