Спецслужби країн НАТО, зокрема Агентство нацбезпеки США та ФБР, викрили хакерське угруповання (відоме як Laundry Bear, Void Blizzard або TA488), яке з липня 2025 року атакувало поштові сервери ядерних об’єктів США, оборонних підрядників та органів влади. Росіяни прагнули викрасти дані про термоядерний синтез, логістику та військові рішення Заходу. За даними розслідувань, випробування інструментів та методів шпигунства перед цими нападами зловмисники проводили на українських об’єктах.
Для проникнення хакери використовували вразливість CVE-2025-66376 у поштовій платформі Zimbra. Система спрацьовувала автоматично під час відкриття чи перегляду листа, викрадаючи пошту за останні 90 днів, паролі, контакти та коди автентифікації. Хакери мали доступ до систем понад п'ять місяців, доки в листопаді не вийшло оновлення безпеки. Крім цього, зловмисники створювали додаткові облікові записи для закріплення у скомпрометованих мережах.
Окрім американських цілей, угруповання здійснило серію атак на пошти українських прокурорів, слідчих та співробітників антикорупційних органів, зокрема САП та АРМА, а також на установи в Румунії, Греції, Болгарії та Сербії. Дослідники групи Ctrl-Alt-Intel виявили щонайменше 284 зламані скриньки за останні два роки, коли хакери випадково залишили у відкритому доступі сервер із викраденими даними.








