Laundry Bear — Threat Actor Profile, Campaigns & Targets

Threat entity extracted from intelligence sources

Frequency
33
occurrences
First Seen
January 14, 2026
Last Seen
July 25, 2026

Laundry Bear is a apt_group tracked across 9 threat clusters and 33 intelligence report mentions on ThreatCluster. First observed January 14, 2026; most recent activity July 25, 2026.

Related Threat Clusters

Recent Intelligence Reports

  • 826029 — www.cybersecuritydive.com · July 25, 2026
  • Russian espionage group using novel Zimbra exploit to steal sensitive data from Western countries — Cyberscoop · July 24, 2026
  • ASD, National Cyber Security Coordinator warn of ongoing Russian phishing campaign — Defenceconnect.Au · July 24, 2026
  • Supo Warns Again: Russian Cyber Spies Are Attacking Email Systems — yle.fi · July 24, 2026
  • US Agencies Warn of Laundry Bear Campaign Targeting Unpatched Zimbra Servers — Securityaffairs.Co · July 24, 2026
  • Russian attackers exploit zero-click vulnerability in Zimbra — Heise.De · July 24, 2026
  • Russian LAUNDRY BEAR Hackers Exploit Zimbra Zero — Gbhackers · July 24, 2026
  • Russian APT Laundry Bear perfects zero — Computerweekly · July 24, 2026

CVSS v3.1 Breakdown