Espanya signa un avís internacional sobre atacs lligats a Integrity Technology Group: cinc vulnerabilitats antigues tornen al catàleg KEV
Agències d'Austràlia, el Canadà, el Japó, Nova Zelanda, Espanya, el Regne Unit i els Estats Units han publicat un avís conjunt sobre atacs facilitats per l'empresa xinesa Integrity Technology Group. CISA va afegir el mateix dia cinc falles del 2015 al 2023 al seu catàleg de vulnerabilitats explotades.

Resum de la notícia
El 8 d'octubre de 2026, CISA va incorporar al seu catàleg Known Exploited Vulnerabilities cinc vulnerabilitats publicades entre el 2015 i el 2023: CVE-2015-3306 en ProFTPD, CVE-2015-5477 en ISC BIND, CVE-2016-3081 en Apache Struts, CVE-2021-3199 en ONLYOFFICE Docs i CVE-2023-22894 en Strapi.
Segons Xploitwire, les incorporacions coincideixen amb un avís conjunt d'Austràlia, el Canadà, el Japó, Nova Zelanda, Espanya, el Regne Unit i els Estats Units sobre operacions facilitades per Integrity Technology Group, una empresa de ciberseguretat amb seu a la Xina. L'avís relaciona aquestes operacions amb vuit vulnerabilitats, entre les quals hi ha aquestes cinc.
El fet rellevant no és la novetat de les falles, sinó la seva antiguitat. Servidors FTP, DNS o aplicacions web instal·lats fa anys i oblidats continuen sent una porta d'entrada. A més, alguns d'aquests CVE no tenen puntuació CVSS v3, fet pel qual moltes eines els mostren sense prioritat.
Per a una empresa espanyola, la lectura és senzilla: l'inventari ha d'incloure també allò que ningú no recorda haver instal·lat. Un servei exposat i sense manteniment pot ser avui un objectiu prioritari.
Font: Xploitwire — 9 d’octubre del 2026
Preguntes freqüents
- Per què s'afegeixen ara vulnerabilitats del 2015?
- Perquè hi ha evidència que s'estan explotant en atacs actuals. El catàleg KEV reflecteix l'explotació real, no la data de publicació de la falla.
- Quin paper hi té Espanya en l'avís?
- Segons la informació publicada, Espanya figura entre els països signataris de l'avís conjunt juntament amb sis països més.
Conceptes esmentats en aquest article: Ciberseguretat · Vulnerabilitat
El que no s'inventaria no es protegeix. A Seintec revisem la vostra superfície exposada, retirem el que sobra i prioritzem els pedaços segons l'explotació real. Parleu amb el nostre equip de ciberseguretat.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.