L’Espagne signe un avis international sur des attaques liées à Integrity Technology Group : cinq anciennes vulnérabilités réintègrent le catalogue KEV
Des agences d’Australie, du Canada, du Japon, de Nouvelle-Zélande, d’Espagne, du Royaume-Uni et des États-Unis ont publié un avis conjoint sur des attaques facilitées par l’entreprise chinoise Integrity Technology Group. Le même jour, la CISA a ajouté cinq failles datant de 2015 à 2023 à son catalogue de vulnérabilités exploitées.

Résumé de l’actualité
Le 8 octobre 2026, la CISA a intégré à son catalogue Known Exploited Vulnerabilities cinq vulnérabilités publiées entre 2015 et 2023 : CVE-2015-3306 affectant ProFTPD, CVE-2015-5477 affectant ISC BIND, CVE-2016-3081 affectant Apache Struts, CVE-2021-3199 affectant ONLYOFFICE Docs et CVE-2023-22894 affectant Strapi.
Selon Xploitwire, ces ajouts coïncident avec un avis conjoint de l’Australie, du Canada, du Japon, de la Nouvelle-Zélande, de l’Espagne, du Royaume-Uni et des États-Unis sur des opérations facilitées par Integrity Technology Group, une entreprise de cybersécurité basée en Chine. L’avis établit un lien entre ces opérations et huit vulnérabilités, dont les cinq susmentionnées.
Ce qui est frappant n’est pas la nouveauté de ces failles, mais leur ancienneté. Des serveurs FTP, DNS ou des applications web installés il y a des années et laissés à l'abandon demeurent une porte d’entrée. De plus, certains de ces CVE ne disposent pas de score CVSS v3, si bien que de nombreux outils ne leur accordent aucune priorité.
Pour une entreprise, la leçon à en tirer est simple : l’inventaire doit également inclure ce que personne ne se souvient avoir installé. Un service exposé et sans maintenance peut constituer aujourd’hui une cible prioritaire.
Source: Xploitwire — 9 octobre 2026
Questions fréquentes
- Pourquoi ajouter maintenant des vulnérabilités datant de 2015 ?
- Parce qu'il est avéré qu'elles sont exploitées dans des attaques actuelles. Le catalogue KEV reflète l'exploitation réelle, et non la date de publication de la faille.
- Quel est le rôle de l'Espagne dans cet avis ?
- Selon les informations publiées, l'Espagne figure parmi les pays signataires de l'avis conjoint, aux côtés de six autres nations.
Notions mentionnées dans cet article: Cybersécurité · Vulnérabilité
Ce qui n'est pas inventorié n'est pas protégé. Chez Seintec, nous analysons votre surface d'exposition, nous retirons les éléments superflus et nous priorisons les correctifs en fonction de l'exploitation réelle. Contactez notre équipe de cybersécurité.
Contacter SeintecService associé
Cybersécurité
Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.