گروه تهدید حمایتشده توسط دولت روسیه به نام APT28 (معروف به UAC-0001) به حملاتی نسبت داده شده که از یک آسیبپذیری امنیتی تازه افشا شده در مایکروسافت آفیس به عنوان بخشی از کمپینی با نام رمز Operation Neusploit سوءاستفاده میکند. Zscaler ThreatLabz اعلام کرد که این گروه هکری را در تاریخ 29 ژانویه 2026 مشاهده کرده که این نقص را در حملات هدفمند علیه کاربران در اوکراین، اسلواکی و رومانی تسلیح کردهاند
مایکروسافت روز دوشنبه وصلههای امنیتی خارج از برنامه برای یک آسیبپذیری روز صفر با شدت بالا در مایکروسافت آفیس که در حملات مورد سوءاستفاده قرار گرفته، منتشر کرد. این آسیبپذیری با شناسه CVE-2026-21509 و امتیاز CVSS معادل 7.8 از 10.0، به عنوان دور زدن ویژگی امنیتی در مایکروسافت آفیس توصیف شده است.
مایکروسافت بهروزرسانیهای امنیتی اضطراری را برای وصله کردن یک آسیبپذیری روز صفر با شدت بالا در آفیس که در حملات مورد سوءاستفاده قرار گرفته، منتشر کرده است.