КИБЕРБЕЗОПАСНОСТЬ

Уязвимость в cPanel эксплуатируется в атаках программ-вымогателей Sorry

Новая уязвимость cPanel, CVE-2026-41940, активно эксплуатируется в атаках программ-вымогателей Sorry, затрагивающих тысячи серверов.

✍️ Редакция iTech News | 03.05.2026 | ⏱ 2 мин | 👁 1 | Источник: BleepingComputer
Уязвимость cPanel используется в атаках Sorry Ransomware

Уязвимость в cPanel (CVE-2026-41940) активно используется в атаках программ-вымогателей Sorry, что затрагивает не менее 44 000 серверов по всему миру. Хакеры начали злоупотреблять этой критической уязвимостью, позволяющей обойти аутентификацию, что делает сайты уязвимыми для вторжений и шифрования данных.

Серьезная угроза для владельцев серверов

Обновление для cPanel и WHM было выпущено на этой неделе, сразу после того как начались сообщения о масштабных атаках на серверы. Система управления cPanel предназначена для упрощения администрирования веб-хостинга, однако обнаруженная уязвимость ставит под угрозу безопасность этих пользователей. Хакеры используют данную уязвимость с конца февраля, а атаки получили массовый характер начиная с прошлой недели.

Технические детали атак программ-вымогателей

Как сообщили специалисты, ransomware Sorry использует зелий для шифрования данных, добавляя расширение «.sorry» ко всем зашифрованным файлам. Шифрование происходит с помощью алгоритма ChaCha20, ключ для которого защищен с помощью RSA-2048. По информации экспертов, единственный способ расшифровки — это получить соответствующий закрытый ключ RSA, что затрудняет восстановление данных.

Каждая жертва получает файл README.md с указанием на то, как связаться с злоумышленником для переговоров о выкупе. Номера, указанные в этих примечаниях, унифицированы для всех жертв, что облегчает хакерам коммуникацию и ведение переговоров о выкупе.

Что делать пользователям cPanel?

Все пользователи cPanel и WHM должны незамедлительно установить доступные обновления безопасности для защиты своих сайтов от атак программ-вымогателей и кражи данных. Опасность растет, и не исключено, что число атак будет увеличиваться в ближайшие дни и недели. Игнорирование обновлений может привести к крайне нежелательным последствиям — потере этих и финансовым убыткам.

Следующий шаг — фиксация проблемы в системах пользователей и мониторинг активности на серверах для предотвращения потенциальных атак.

Поделиться: Telegram X LinkedIn