กลุ่ม APT ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซียถูกติดตามในชื่อ LAUNDRY BEAR ซึ่งเป็นชื่อที่ตั้งโดยหน่วยข่าวกรอง AIVD และ MIVD ของเนเธอร์แลนด์ กิจกรรมการคุกคามดำเนินมาตั้งแต่อย่างน้อยเดือนกรกฎาคม 2025 การกำหนดเป้าหมายของกลุ่มนี้ประเมินว่าเป็นการจารกรรมเพื่อผลประโยชน์ของสหพันธรัฐรัสเซีย โดยมี "การกำหนดเป้าหมายในยูเครนอย่างกว้างขวาง ก่อนที่จะใช้กับสหรัฐฯ และพันธมิตร NATO อื่นๆ" — ยูเครนถูกใช้เป็น "พื้นที่ทดสอบเทคนิคไซเบอร์ที่เป็นอันตรายก่อนนำไปใช้ในวงกว้างทั่วโลก" ภาคส่วนที่ถูกเจาะระบบ ได้แก่ การป้องกันประเทศ, การศึกษา, พลังงาน, การบังคับใช้กฎหมาย, สื่อ, การเงิน, การขนส่ง และเทคโนโลยี
CVE-2025-66376 เป็นช่องโหว่ cross-site scripting (XSS) แบบเก็บไว้ (stored) ใน Zimbra Collaboration Suite (ZCS) Classic UI ซึ่งเกิดจากการใช้คำสั่ง CSS @import ในทางที่ผิดในข้อความอีเมล HTML ส่งผลกระทบต่อ ZCS 10.0.x ก่อนเวอร์ชัน 10.0.18 และ 10.1.x ก่อนเวอร์ชัน 10.1.13 ช่องโหว่นี้ได้รับการแก้ไขโดย Zimbra ในเดือนพฤศจิกายน 2025 คะแนน CVSS รายงานไว้ที่ 7.2 (สูง) โดยบางแหล่ง หรือ 6.1 (ปานกลาง) โดยแหล่งอื่นๆ CISA เพิ่มช่องโหว่นี้ในแค็ตตาล็อก Known Exploited Vulnerabilities ในเดือนมีนาคม 2026
นี่คือการโจมตีแบบ zero-click / view-based: ผู้ใช้ไม่จำเป็นต้องโต้ตอบใดๆ นอกเหนือจากการเปิด (ดู) อีเมลที่เป็นอันตราย — ไม่ต้องคลิกลิงก์หรือเปิดไฟล์แนบ เมื่อถูกกระตุ้น สคริปต์ JavaScript ที่กำหนดเองจะถูกส่งไปยังเบราว์เซอร์ของเหยื่อผ่าน XSS ที่เก็บไว้
การโจมตีนี้กำหนดเป้าหมายข้อมูลดังต่อไปนี้ :
ความสามารถพิเศษในการขโมยและรวบรวมข้อมูลของกลุ่มนี้เรียกว่า "beehive" เจ้าหน้าที่เตือนว่ากลุ่มนี้อาจปรับและนำความสามารถนี้ไปใช้ประโยชน์กับช่องโหว่อื่นๆ ได้ คำแนะนำ advisory อธิบายถึงสถาปัตยกรรมการขโมยข้อมูลแบบหลายขั้นตอนที่ใช้ทั้ง HTTPS และ DNS tunneling (ผ่านเครื่องมือที่เรียกว่า "Ulej" พร้อมกับส่วนประกอบเซิร์ฟเวอร์ "Flowerbed") โดยคำค้นหา DNS จะถูกจัดโครงสร้างตาม RFC 1035 และเพย์โหลดที่เข้ารหัสด้วย base32
คำแนะนำ advisory เรียกร้องให้องค์กรดำเนินการดังนี้ :
ช่องโหว่นี้ถูกใช้เป็น zero-day เป็นเวลาประมาณห้าเดือน (กรกฎาคม–พฤศจิกายน 2025) ก่อนที่จะมีการออกแพตช์ และกลุ่มนี้ยังคงโจมตีระบบที่ไม่ได้อัปเดตอย่างต่อเนื่อง คำแนะนำ advisory ประเมินว่ากิจกรรมนี้ "เกือบจะแน่นอน" ว่าเป็นการจารกรรมที่รัฐบาลรัสเซียสนับสนุน — ไม่เคยพบแรงจูงใจในการข่มขู่ทางการเงิน