España firma un aviso internacional sobre ataques ligados a Integrity Technology Group: cinco vulnerabilidades antiguas vuelven al catálogo KEV
Agencias de Australia, Canadá, Japón, Nueva Zelanda, España, Reino Unido y Estados Unidos han publicado un aviso conjunto sobre ataques facilitados por la empresa china Integrity Technology Group. CISA añadió el mismo día cinco fallos de 2015 a 2023 a su catálogo de vulnerabilidades explotadas.

Resumen de la noticia
El 8 de octubre de 2026, CISA incorporó a su catálogo Known Exploited Vulnerabilities cinco vulnerabilidades publicadas entre 2015 y 2023: CVE-2015-3306 en ProFTPD, CVE-2015-5477 en ISC BIND, CVE-2016-3081 en Apache Struts, CVE-2021-3199 en ONLYOFFICE Docs y CVE-2023-22894 en Strapi.
Según Xploitwire, las incorporaciones coinciden con un aviso conjunto de Australia, Canadá, Japón, Nueva Zelanda, España, Reino Unido y Estados Unidos sobre operaciones facilitadas por Integrity Technology Group, una empresa de ciberseguridad con sede en China. El aviso relaciona esas operaciones con ocho vulnerabilidades, entre ellas estas cinco.
Lo llamativo no es la novedad de los fallos, sino su antigüedad. Servidores FTP, DNS o aplicaciones web instalados hace años y olvidados siguen siendo una puerta de entrada. Además, algunos de estos CVE no tienen puntuación CVSS v3, por lo que muchas herramientas los muestran sin prioridad.
Para una empresa española, la lectura es sencilla: el inventario tiene que incluir también lo que nadie recuerda haber instalado. Un servicio expuesto y sin mantenimiento puede ser hoy un objetivo prioritario.
Fuente: Xploitwire — 9 de octubre de 2026
Preguntas frecuentes
- ¿Por qué se añaden ahora vulnerabilidades de 2015?
- Porque hay evidencia de que se están explotando en ataques actuales. El catálogo KEV refleja explotación real, no la fecha de publicación del fallo.
- ¿Qué papel tiene España en el aviso?
- Según la información publicada, España figura entre los países firmantes del aviso conjunto junto a otros seis.
Conceptos mencionados en este artículo: Ciberseguridad · Vulnerabilidad
Lo que no se inventaría no se protege. En Seintec revisamos tu superficie expuesta, retiramos lo que sobra y priorizamos parches según explotación real. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.