Aller au contenu principal

L’Espagne signe un avis international sur des attaques liées à Integrity Technology Group : cinq anciennes vulnérabilités réintègrent le catalogue KEV

Des agences d’Australie, du Canada, du Japon, de Nouvelle-Zélande, d’Espagne, du Royaume-Uni et des États-Unis ont publié un avis conjoint sur des attaques facilitées par l’entreprise chinoise Integrity Technology Group. Le même jour, la CISA a ajouté cinq failles datant de 2015 à 2023 à son catalogue de vulnérabilités exploitées.

CybersécuritéÉquipe Seintec3 min de lecture
L’Espagne signe un avis international sur des attaques liées à Integrity Technology Group : cinq anciennes vulnérabilités réintègrent le catalogue KEV

Résumé de l’actualité

Le 8 octobre 2026, la CISA a intégré à son catalogue Known Exploited Vulnerabilities cinq vulnérabilités publiées entre 2015 et 2023 : CVE-2015-3306 affectant ProFTPD, CVE-2015-5477 affectant ISC BIND, CVE-2016-3081 affectant Apache Struts, CVE-2021-3199 affectant ONLYOFFICE Docs et CVE-2023-22894 affectant Strapi.

Selon Xploitwire, ces ajouts coïncident avec un avis conjoint de l’Australie, du Canada, du Japon, de la Nouvelle-Zélande, de l’Espagne, du Royaume-Uni et des États-Unis sur des opérations facilitées par Integrity Technology Group, une entreprise de cybersécurité basée en Chine. L’avis établit un lien entre ces opérations et huit vulnérabilités, dont les cinq susmentionnées.

Ce qui est frappant n’est pas la nouveauté de ces failles, mais leur ancienneté. Des serveurs FTP, DNS ou des applications web installés il y a des années et laissés à l'abandon demeurent une porte d’entrée. De plus, certains de ces CVE ne disposent pas de score CVSS v3, si bien que de nombreux outils ne leur accordent aucune priorité.

Pour une entreprise, la leçon à en tirer est simple : l’inventaire doit également inclure ce que personne ne se souvient avoir installé. Un service exposé et sans maintenance peut constituer aujourd’hui une cible prioritaire.

Source: Xploitwire — 9 octobre 2026

Questions fréquentes

Pourquoi ajouter maintenant des vulnérabilités datant de 2015 ?
Parce qu'il est avéré qu'elles sont exploitées dans des attaques actuelles. Le catalogue KEV reflète l'exploitation réelle, et non la date de publication de la faille.
Quel est le rôle de l'Espagne dans cet avis ?
Selon les informations publiées, l'Espagne figure parmi les pays signataires de l'avis conjoint, aux côtés de six autres nations.

Notions mentionnées dans cet article: Cybersécurité · Vulnérabilité

Ce qui n'est pas inventorié n'est pas protégé. Chez Seintec, nous analysons votre surface d'exposition, nous retirons les éléments superflus et nous priorisons les correctifs en fonction de l'exploitation réelle. Contactez notre équipe de cybersécurité.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.