Espanha subscreve um aviso internacional sobre ataques ligados ao Integrity Technology Group: cinco vulnerabilidades antigas regressam ao catálogo KEV
Agências da Austrália, Canadá, Japão, Nova Zelândia, Espanha, Reino Unido e Estados Unidos publicaram um aviso conjunto sobre ataques facilitados pela empresa chinesa Integrity Technology Group. A CISA adicionou no mesmo dia cinco falhas de 2015 a 2023 ao seu catálogo de vulnerabilidades exploradas.

Resumo da notícia
A 8 de outubro de 2026, a CISA incorporou no seu catálogo Known Exploited Vulnerabilities cinco vulnerabilidades publicadas entre 2015 e 2023: CVE-2015-3306 no ProFTPD, CVE-2015-5477 no ISC BIND, CVE-2016-3081 no Apache Struts, CVE-2021-3199 no ONLYOFFICE Docs e CVE-2023-22894 no Strapi.
Segundo a Xploitwire, as adições coincidem com um aviso conjunto da Austrália, Canadá, Japão, Nova Zelândia, Espanha, Reino Unido e Estados Unidos sobre operações facilitadas pelo Integrity Technology Group, uma empresa de cibersegurança com sede na China. O aviso relaciona essas operações com oito vulnerabilidades, entre elas estas cinco.
O que chama a atenção não é a novidade das falhas, mas sim a sua antiguidade. Servidores FTP, DNS ou aplicações web instalados há anos e esquecidos continuam a ser uma porta de entrada. Além disso, alguns destes CVE não têm pontuação CVSS v3, pelo que muitas ferramentas os apresentam sem prioridade.
Para uma empresa espanhola, a leitura é simples: o inventário deve incluir também aquilo que ninguém se lembra de ter instalado. Um serviço exposto e sem manutenção pode ser hoje um objetivo prioritário.
Fonte: Xploitwire — 9 de outubro de 2026
Perguntas frequentes
- Por que se adicionam agora vulnerabilidades de 2015?
- Porque existe evidência de que estão a ser exploradas em ataques atuais. O catálogo KEV reflete a exploração real, não a data de publicação da falha.
- Qual é o papel de Espanha no aviso?
- De acordo com a informação publicada, Espanha figura entre os países signatários do aviso conjunto juntamente com outros seis.
Conceitos mencionados neste artigo: Cibersegurança · Vulnerabilidade
O que não é inventariado não se protege. Na Seintec revemos a sua superfície exposta, removemos o que é supérfluo e priorizamos correções de acordo com a exploração real. Fale com a nossa equipa de cibersegurança.
Contactar a SeintecServiço relacionado
Cibersegurança
Protegemos a sua empresa para que nunca pare.