Уязвимость в cPanel (CVE-2026-41940) активно используется в атаках программ-вымогателей Sorry, что затрагивает не менее 44 000 серверов по всему миру. Хакеры начали злоупотреблять этой критической уязвимостью, позволяющей обойти аутентификацию, что делает сайты уязвимыми для вторжений и шифрования данных.
Серьезная угроза для владельцев серверов
Обновление для cPanel и WHM было выпущено на этой неделе, сразу после того как начались сообщения о масштабных атаках на серверы. Система управления cPanel предназначена для упрощения администрирования веб-хостинга, однако обнаруженная уязвимость ставит под угрозу безопасность этих пользователей. Хакеры используют данную уязвимость с конца февраля, а атаки получили массовый характер начиная с прошлой недели.
Технические детали атак программ-вымогателей
Как сообщили специалисты, ransomware Sorry использует зелий для шифрования данных, добавляя расширение «.sorry» ко всем зашифрованным файлам. Шифрование происходит с помощью алгоритма ChaCha20, ключ для которого защищен с помощью RSA-2048. По информации экспертов, единственный способ расшифровки — это получить соответствующий закрытый ключ RSA, что затрудняет восстановление данных.
Каждая жертва получает файл README.md с указанием на то, как связаться с злоумышленником для переговоров о выкупе. Номера, указанные в этих примечаниях, унифицированы для всех жертв, что облегчает хакерам коммуникацию и ведение переговоров о выкупе.
Что делать пользователям cPanel?
Все пользователи cPanel и WHM должны незамедлительно установить доступные обновления безопасности для защиты своих сайтов от атак программ-вымогателей и кражи данных. Опасность растет, и не исключено, что число атак будет увеличиваться в ближайшие дни и недели. Игнорирование обновлений может привести к крайне нежелательным последствиям — потере этих и финансовым убыткам.
Следующий шаг — фиксация проблемы в системах пользователей и мониторинг активности на серверах для предотвращения потенциальных атак.