Hackeri exploatează în continuare vulnerabilitatea cPanel pentru a prelua controlul asupra site-urilor

O problemă de securitate majoră a fost identificată în software-ul cPanel și WebHost Manager (WHM), utilizat pe scară largă pentru administrarea serverelor web.

Ce este vulnerabilitatea cPanel?

Această vulnerabilitate, catalogată drept CVE-2026-41940, permite atacatorilor să preia controlul complet asupra serverelor vulnerabile prin intermediul panourilor de control, notează techcrunch.com.

Impactul și amploarea atacurilor

Conform organizației nonprofit Shadowserver, care monitorizează atacurile cibernetice, există în prezent peste 550.000 de servere ce rulează versiuni vulnerabile ale cPanel. Dintre acestea, aproximativ 2.000 au fost deja compromise, deși numărul a scăzut de la circa 44.000 înregistrate joi. Atacurile au început să fie detectate încă din 23 februarie, cu mult înainte de dezvăluirea publică a vulnerabilității.

Unele dintre site-urile afectate au afișat mesaje de tip ransomware, în care hackerii pretindeau că au criptat fișierele victimelor și ofereau un ID de chat pentru contact, semnalând o tentativă de extorcare.

Reacții și măsuri de securitate

U.S. Cybersecurity and Infrastructure Security Agency (CISA) a inclus această vulnerabilitate în catalogul Known Exploited Vulnerabilities (KEV) și a solicitat agențiilor guvernamentale să aplice patch-uri până duminică, însă nu este clar câte dintre acestea au implementat soluțiile de securitate necesare.

Compania Webpros, dezvoltatorul cPanel și WHM, care gestionează peste 60 de milioane de domenii, nu a răspuns solicitărilor de comentarii privind situația actuală.

Ce pot face utilizatorii?

Este esențial ca administratorii de servere care folosesc cPanel și WHM să aplice cât mai rapid actualizările de securitate recomandate pentru a preveni compromiterea serverelor și a site-urilor web. Monitorizarea constantă și implementarea celor mai bune practici de securitate rămân critice în fața acestor atacuri continue.

Exit mobile version