Kritisk cPanel-feil utnyttes i løsepengeangrep i stor skala

En kritisk sårbarhet i cPanel og WHM, CVE-2026-41940, utnyttes aktivt til å spre løsepengeviruset Sorry. Feilen lar uautentiserte angripere få full administrativ tilgang til berørte hosting-servere, med kompromittering av nettsteder, databaser og lagrede data som følge. Kampanjen er observert i stor skala, og titusener av servere kan være berørt. Vel inne kjører angriperne Linux-basert løsepengevirus som krypterer filer og legger igjen krav om betaling. Forskere opplyser at utnyttelsen pågikk allerede før feilen ble offentlig kjent.

Hva det betyr for virksomheten

Det store flertallet av norske virksomheter møter denne saken gjennom webhotellet sitt, ikke gjennom egne servere. Rammes hosting-leverandøren, kan nettsted, nettbutikk og e-post forsvinne samtidig, uten at dere har tilgang til å rette det selv. Da er spørsmålet om dere har sikkerhetskopier som ligger et annet sted enn hos den samme leverandøren, og om dere vet hvor lang tid en gjenoppretting faktisk tar.

Berigo anbefaler

  • Spør webhotellet om de er berørt, og om og når oppdateringen er installert.
  • Sørg for at dere har egne sikkerhetskopier av nettsted og database utenfor leverandørens plattform.
  • Test en gjenoppretting, så dere kjenner tidsbruken før dere trenger den.
  • Ta med i beredskapsplanen hvordan dere informerer kunder hvis nettsted og e-post er nede samtidig over flere dager.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt