Threat actor
Void Blizzard
Tracked by CyberSIXT since Apr 10, 2026 · last activity Jul 25, 2026
Linked incidents
Associated CVEs
Coverage timeline
-
Zimbra XSS bug CVE‑2025-66376 lets Russian hackers steal mailsocradar.io · Jul 25, 2026
-
US agencies warn Laundry Bear exploits CVE-2025-66376 in Zimbrasecurityaffairs.com · Jul 24, 2026
-
Russian hackers exploit Zimbra zero‑day to spy on agencieswww.darkreading.com · Jul 23, 2026
-
LAUNDRY BEAR Uses CVE-2025-66376 to Hack Zimbra via Phishingwww.cisa.gov · Jul 23, 2026
-
UK NCSC alerts on Laundry Bear zero click attack on Zimbra emailwww.ncsc.gov.uk · Jul 23, 2026
-
Russian zero-click attack exploits Zimbra flaw CVE-2025-66376www.infosecurity-magazine.com · Jul 23, 2026
-
Russian hackers exploit Zimbra flaw in zero click email campaignunit42.paloaltonetworks.com · Jul 23, 2026
-
US charges Russian hacker Denis Obrezko in Void Blizzard casedatabreaches.net · Jun 10, 2026
-
Phishing kits bypass MFA, target US firms with AiTM at scalesocradar.io · Apr 10, 2026