Suojelupoliisi ja sotilastiedustelu ovat jo toisen kerran heinäkuun aikana mukana varoituksessa, jonka Yhdysvaltojen NSA (National Security Agency) on julkaissut yhdessä useiden länsimaisten tiedustelupalvelujen kanssa Venäjän haitallisesta kybertoiminnasta. Suomen tiedusteluviranomaiset haluavat saattaa yritysten ja organisaatioiden tietoon vähemmän tunnetun venäläisen Laundry Bear -kyberuhkatoimijan, jonka arvioidaan aiheuttavan vakavan kybervakoilun uhan erityisesti julkishallinnon, kriittisen infrastruktuurin tai puolustusteollisuuden parissa toimiville organisaatioille.
Laundry Bearin kohdejoukkoon ovat valikoituneet puolustusteollisuuden toimijat, valtionhallinnon kohteet, muut viranomaiset, teknologiayritykset ja kolmannen sektorin toimijat. Kohteena ovat olleet pääsääntöisesti Nato-maat ja Ukraina. Toiminta on kohdistunut myös Suomeen. Suomen viranomaiset ovat reagoineet toimintaan ja auttaneet siltä suojautumisessa.
Laundry Bear on pääsääntöisesti pyrkinyt murtautumaan kohteena olevan organisaation sähköpostijärjestelmiin, käyttäen useimmiten yksinkertaisia, mutta tehokkaita menetelmiä, kuten sosiaalista manipulaatiota (esimerkiksi esiintymistä tuttuna henkilönä) ja varastettuja käyttäjätunnuksia. Vuodesta 2025 alkaen Laundry Bear on hyödyntänyt Zimbra Collaboration Suite (ZCS) -järjestelmässä ollutta niin kutsuttua nollapäivähaavoittuvuutta. Haavoittuvuuteen on julkaistu sen korjaava ohjelmistopäivitys talvella 2025–2026.
Suojelupoliisi ja sotilastiedustelu arvioivat, että Laundry Bear pyrkii todennäköisesti jatkossakin tunkeutumaan sensitiivisten toimialojen sähköpostijärjestelmiin, vaikka ZCS-haavoittuvuuteen on paikkaus olemassa ja mahdollisuudet sen hyödyntämiseksi käyvät vähiin. Tiedusteluviranomaiset kehottavat organisaatioita huomioimaan sähköpostijärjestelmiin kohdistuvan valtiollisten toimijoiden aiheuttaman uhan, huolehtimaan järjestelmien säännöllisistä päivityksistä, sekä varmistamaan sähköpostijärjestelmien tietoturvavalvonnan.
Extralehdet Extralehdet