Falha crítica no cPanel é explorada em ataques de ransomware Sorry

Uma nova vulnerabilidade no cPanel, identificada como CVE-2026-41940, está sendo amplamente explorada em ataques de ransomware conhecidos como ‘Sorry’. Recentemente, uma atualização de emergência foi lançada para corrigir uma falha crítica de bypass de autenticação que permite que atacantes acessem painéis de controle. O cPanel e o WHM são painéis de controle de hospedagem web baseados em Linux, sendo o WHM responsável pelo controle do servidor e o cPanel pelo acesso ao backend do site. Desde o final de fevereiro, tentativas de exploração dessa falha têm sido registradas, e a Shadowserver reportou que pelo menos 44.000 endereços IP executando cPanel foram comprometidos. Os hackers estão utilizando um criptografador Linux baseado em Go para implementar o ransomware ‘Sorry’, que adiciona a extensão ‘.sorry’ a todos os arquivos criptografados. O ransomware utiliza o cifrador de fluxo ChaCha20 e a chave de criptografia é protegida por uma chave pública RSA-2048. Para reverter a criptografia, é necessário obter a chave privada correspondente. Os usuários do cPanel e WHM são aconselhados a instalar as atualizações de segurança imediatamente para proteger seus sites contra esses ataques e roubo de dados.

Fonte: https://www.bleepingcomputer.com/news/security/critrical-cpanel-flaw-mass-exploited-in-sorry-ransomware-attacks/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
02/05/2026 • Risco: CRITICO
RANSOMWARE

Falha crítica no cPanel é explorada em ataques de ransomware Sorry

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-41940 no cPanel está sendo explorada ativamente em ataques de ransomware, comprometendo a segurança de milhares de servidores. A necessidade de atualização imediata é crítica para evitar perdas financeiras e problemas de conformidade.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras significativas devido a sequestro de dados e interrupção de serviços.
Operacional
Comprometimento de pelo menos 44.000 endereços IP e criptografia de dados.
Setores vulneráveis
['Setores de tecnologia, e-commerce e serviços online']

📊 INDICADORES CHAVE

44.000 endereços IP comprometidos Indicador
Uso do cifrador ChaCha20 Contexto BR
Chave pública RSA-2048 utilizada para proteção Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a atualização de segurança do cPanel foi instalada.
2 Aplicar imediatamente o patch de segurança disponibilizado.
3 Monitorar logs de acesso e atividades suspeitas nos servidores.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de suas infraestruturas, especialmente se utilizam cPanel, uma ferramenta comum em hospedagem web.

⚖️ COMPLIANCE

Implicações na LGPD devido ao potencial vazamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).