ThreatCluster

BlueDelta Hackers Target Ukrainian Webmail Users in Credential-Harvesting Campaign

First seen 19 Dec 2025, 21:58 UTC GbhackersCybersecuritynews 24

Article Content

Browse articles
ThreatCluster

BlueDelta, a Russian state-sponsored hacker group, is conducting a credential-harvesting campaign targeting users of UKR.NET, a widely used Ukrainian webmail and news service. The group, also known as APT28 and Fancy Bear, has been active for over a decade, focusing on stealing login credentials from government and private sector users.