Skyddspolisen och den militära underrättelsetjänsten varnar företag för den ryska cyberhotaktören Laundry Bear

Utgivningsdatum 24.7.2026 10.00 | Publicerad på svenska 5.8.2026 kl. 9.11
Typ:Pressmeddelande
Harmaasävyinen kuva talosta.

Skyddspolisen, den militära underrättelsetjänsten och deras västerländska partner varnar för en rysk cyberhotaktör som särskilt försöker ta sig in i organisationers e-postsystem.

För andra gången i juli månad deltar skyddspolisen och den militära underrättelsetjänsten i en varning som amerikanska NSA (National Security Agency) har publicerat tillsammans med flera västerländska underrättelsetjänster angående skadlig rysk cyberverksamhet. Nu vill underrättelsemyndigheterna i Finland göra företag och organisationer uppmärksamma på den mindre kända ryska cyberhotaktören Laundry Bear som bedöms utgöra ett allvarligt hot i fråga om cyberspionage, i synnerhet för organisationer som arbetar med offentlig förvaltning, kritisk infrastruktur eller försvarsindustrin. 

Laundry Bear har riktat in sig på en stor grupp måltavlor, både aktörer inom försvarsindustrin, statsförvaltningen, andra myndigheter, teknologiföretag och aktörer inom tredje sektorn. Det är i regel Natoländer och Ukraina som varit måltavlor. Även Finland har drabbats. De finländska myndigheterna har reagerat på verksamheten och hjälpt till med att skydda sig mot den.

Laundry Bear har i regel haft som mål att ta sig in i organisationers e-postsystem, oftast med hjälp av enkla men effektiva metoder, exempelvis social manipulation (t.ex. genom att utge sig för att vara en bekant person) och stulna användarnamn och lösenord. Sedan 2025 har Laundry Bear utnyttjat den så kallade nolldagssårbarheten som funnits i systemet Zimbra Collaboration Suite (ZCS). En programuppdatering som åtgärdar sårbarheten publicerades vintern 2025–2026. 

Skyddspolisen och den militära underrättelsetjänsten bedömer att Laundry Bear antagligen även i fortsättningen kommer att försöka ta sig in i känsliga branschers e-postsystem, även om sårbarheten i ZCS har åtgärdats och möjligheterna att utnyttja den är små. Underrättelsemyndigheterna uppmanar organisationer att beakta det hot mot e-postsystemen som statliga aktörer utgör, se till att systemen uppdateras regelbundet och säkerställa övervakningen av e-postsystemens informationssäkerhet. 

Verksamhetsförutsättningarna för Rysslands personbaserade underrättelseinhämtning i västvärlden har försämrats sedan underrättelseofficerarna utvisades till följd av anfallskriget i Ukraina. Det innebär att underrättelseverksamheten i allt större utsträckning tvingas förlita sig på cybermetoder för att inhämta information. Rysslands informationsbehov har också ökat till följd av de sanktioner som västländerna utfärdat.

Informationssäkerhetsexperter hittar närmare tekniska anvisningar i NSA:s varning som publicerades 23.7.2026:

Mer information
Skyddspolisens kommunikation, tfn 050 402 6981, [email protected]
Huvudstabens kommunikation, tfn 0299 510 975 (under tjänstetid kl. 8–16), [email protected]