AIVD waarschuwt voor XSS-aanvallen op gebruikers van Zimbra-webmail

donderdag, 23 juli 2026 (16:52) - Security.NL

In dit artikel:

Nederlandse en buitenlandse inlichtingendiensten waarschuwen dat gebruikers van Zimbra-webmail doelwit zijn van langdurige XSS-aanvallen. De aanvallen richten zich op organisaties in onder meer Nederland, de VS, het VK en verschillende EU-landen en lijken te worden uitgevoerd door de aan Rusland gelieerde groep Laundry Bear, die zich met spionage bezighoudt. Aanvallers sturen speciaal gemaakte HTML-mails naar slachtoffers; zodra zo’n bericht in een kwetsbare webmailclient wordt geopend, kan kwaadaardige JavaScript in de sessie draaien. Daarmee kunnen zij e-mailverkeer onderscheppen, filters aanmaken om berichten door te sturen, wachtwoorden en 2FA-tokens stelen en toegang tot accounts behouden. Volgens de waarschuwing is de kwetsbaarheid, CVE-2025-66376, al sinds november vorig jaar te patchen, maar wordt die nog steeds misbruikt. Zimbra wordt door meer dan 200.000 organisaties wereldwijd gebruikt.

BEKIJK OOK:

De Oranjezomer: Sander de Kramer raakt Leontien van Moorsel in het gezicht: 'Au, mijn neus'