Recordedfuture
BlueDelta's Credential-Harvesting Campaigns Targeting Ukraine
First seen 7 Jan 2026, 16:46 UTC
•

•28.1
Export
Article Content
Browse articles
Between February and September 2025, BlueDelta, a Russian state-sponsored group, conducted multiple credential-harvesting campaigns. These operations targeted users of UKR.NET, a popular Ukrainian webmail and news service, building on earlier activities from June 2024 to April 2025. The campaigns are part of BlueDelta's ongoing efforts to expand its credential-theft operations.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
APT28 Exploits MSHTML Zero-Day Vulnerability in Windows
APT28 Exploits Zimbra Vulnerability in Ongoing Attacks Against Ukraine
GRU Compromises Home Routers in 23 States to Steal Outlook Credentials
Russian Hackers Exploit Zimbra Zero-Day for Espionage Campaign
Critical RCE Vulnerability in Zimbra Exploited by Attackers
Widespread DNS Poisoning Campaign Targets Hotel Wi-Fi to Steal Credentials