sikkerhet

Svikt i kontrollpanel utløser ransomware-bølge

Svært mange webhotell skal være truet av kritisk sårbarhet.

Kontrollpanelet cPanel, som styrer millioner av nettsteder verden over, er rammet av et alvorlig sikkerhetshull. Hackere utnytter nå feilen til å spre utpressingsvare i en massiv kampanje.
Kontrollpanelet cPanel, som styrer millioner av nettsteder verden over, er rammet av et alvorlig sikkerhetshull. Hackere utnytter nå feilen til å spre utpressingsvare i en massiv kampanje. Illustrasjonsfoto: Arash A. Nejad

Sårbarheten ble kjent før langhelgen og rammer kontrollpanelet cPanel, som er blant verdens mest utbredte for webadministrasjon av nettsider og servere.

Den kritiske feilen (CVE-2026-41940) åpner for målrettede angrep der hackere kan ta kontroll over servere.

Utgiver WebPros International har sendt ut et hastevarsel der de ber administratorer oppdatere umiddelbart for å tette hullet.

Systemet fungerer som et enkelt grafisk grensesnitt som lar kunder sette opp alt fra domener og e-postadresser til databaser uten behov for koding.

Fordi løsningen er industristandard hos mange webhotell-leverandører, kan sikkerhetsbristen potensielt ramme millioner av nettsteder.

Masseutnyttelse i aktiv kampanje

Nettstedet Bleeping Computer melder nå at sårbarheten utnyttes i en massiv angrepsbølge for spredning av en utpressingsvare kalt «Sorry».

Sikkerhetsorganisasjonen Shadowserver har registrert at minst 44 000 IP-adresser med cPanel-installasjoner allerede er kompromittert globalt.

Ifølge en teknisk analyse fra sikkerhetsselskapet Rapid7 skyldes feilen en såkalt «CRLF-injeksjon» som lar angripere skrive sine egne sesjonsfiler direkte til serveren. Observasjoner tyder på at angripere kan ha utnyttet feilen helt siden slutten av februar 2026.

Ofre for angrepet møter krav om løsepenger for å få tilbake tilgang til filene sine, og hundrevis av infiserte nettsteder er allerede synlige i søkeresultatene til Google.

Sikkerhetsmyndigheter, inkludert det canadiske Cyber Centre, advarer om at utnyttelse er svært sannsynlig og at umiddelbar handling er nødvendig.

Digi har rettet henvendelser til flere av de større webhotell-aktørene i det norske og nordiske markedet som benytter løsningen, men har foreløpig ikke lyktes med å få en kommentar om situasjonen eller omfanget her hjemme.

Powered by Labrador CMS