دو کمپین حمله سایبری همراستا با روسیه به بهرهبرداری از یک آسیبپذیری امنیتی در WinRAR برای هدف قرار دادن سازمانهای اوکراینی ادامه میدهند، تقریباً یک سال پس از انتشار وصلههای این آسیبپذیری. این فعالیت توسط Trend Micro به Earth Dahu (معروف به Gamaredon) و SHADOW-EARTH-066 (معروف به UAC-0226) نسبت داده شده و شامل بهرهبرداری از CVE-2025-8088، یک نقص پیمایش مسیر است.
گروه تهدید وابسته به بلاروس موسوم به Ghostwriter، مسئول مجموعهای جدید از حملات علیه سازمانهای دولتی اوکراین شناخته شده است. این گروه که از سال ۲۰۱۶ فعال بوده، به عملیاتهای جاسوسی سایبری و نفوذ اطلاعاتی علیه کشورهای همسایه، بهویژه اوکراین مرتبط است.