Uma grave vulnerabilidade no software cPanel e no WebHost Manager expõe mais de 550 mil servidores globalmente a riscos, com ataques em larga escala afetando websites quase uma semana após o aviso dado pelos desenvolvedores.
A Shadowserver Foundation, uma organização sem fins lucrativos dedicada à segurança cibernética, revelou esses dados. O número de instâncias do cPanel que apresentavam sinais diretos de comprometimento caiu de 44 mil para aproximadamente 2 mil nos últimos dias.
Designada como CVE-2026-41940, essa falha permite que atacantes tomem controle total dos servidores afetados através dos painéis administrativos. Especialistas em segurança confirmaram que hackers estão explorando ativamente essa vulnerabilidade.
Segundo informações do Bleeping Computer, o impacto dessa brecha se reflete em páginas indexadas pelo Google, onde mensagens de um grupo de hackers foram exibidas. Esses criminosos afirmaram ter criptografado arquivos das vítimas em ações típicas de ransomware, embora algumas dessas páginas já tenham sido restauradas.
Os avisos deixados nos sites invadidos continham informações para contato, mas tentativas de comunicação pelo TechCrunch não obtiveram retorno. A rapidez com que grupos criminosos aproveitam falhas recém-reveladas é alarmante.
A Cybersecurity and Infrastructure Security Agency (CISA), nos Estados Unidos, confirmou que a falha está sendo ativamente utilizada e a incluiu em sua lista de vulnerabilidades conhecidas. A agência havia estabelecido um prazo já expirado para que instituições governamentais aplicassem as correções necessárias.
No entanto, a CISA não forneceu ao TechCrunch informações sobre a situação dos sistemas governamentais após o término do prazo. Essa falta de transparência levanta questões sobre a eficácia da resposta oficial às ameaças digitais em grande escala.
Relatos sugerem que os ataques podem ter iniciado antes da divulgação pública da falha. Daniel Pearson, CEO da empresa de hospedagem KnownHost, mencionou que sua companhia detectou atividades suspeitas associadas à vulnerabilidade desde 23 de fevereiro.
Um porta-voz do cPanel confirmou ter recebido perguntas da mídia sobre o incidente que afeta centenas de milhares de clientes. Até o momento, a empresa não apresentou um posicionamento oficial ou um plano detalhado para mitigar os danos decorrentes da brecha.
Para detalhes adicionais sobre a extensão dos ataques e as medidas sendo adotadas, uma reportagem completa pode ser encontrada no Olhar Digital. A situação permanece crítica e demanda atenção urgente por parte dos administradores de sistemas.
Leia também: Hackers iranianos revelam falhas de segurança no FBI e chocam o mundo
Inscreva-se na Newsletter de O Cafezinho
Receba nossas análises e as principais notícias diárias do Brasil e do Sul Global.
document.getElementById(‘cafezinho-mc-form-ajax’).addEventListener(‘submit’, function(e) {
e.preventDefault();
var email = document.getElementById(‘mce-EMAIL-ajax’).value;
var responses = document.getElementById(‘mce-responses-ajax’);
var button = document.getElementById(‘mc-btn-ajax’);
if(!email) {
responses.innerHTML = “Por favor, insira um e-mail válido.“;
return;
}
button.innerText = “Enviando…”;
button.style.opacity = “0.7”;
button.disabled = true;
responses.innerHTML = “”;
// Transforma a action nativa em endpoint JSONP e anexa os dados
var formAction = this.action.replace(‘/post?’, ‘/post-json?’);
var formData = new FormData(this);
var url = formAction;
for (var pair of formData.entries()) {
url += “&” + encodeURIComponent(pair[0]) + “=” + encodeURIComponent(pair[1]);
}
var script = document.createElement(‘script’);
var callbackName = ‘mailchimpCallback’ + new Date().getTime();
window[callbackName] = function(data) {
button.innerText = “ASSINAR”;
button.style.opacity = “1”;
button.disabled = false;
if (data.result === ‘success’) {
responses.innerHTML = “✅ Inscrição confirmada com sucesso! Bem-vindo(a) ao O Cafezinho.“;
document.getElementById(‘mce-EMAIL-ajax’).value = ”;
} else {
var msg = data.msg || “”;
if(msg.includes(‘is already subscribed’)) {
msg = “⚠ Este e-mail já está assinado na nossa newsletter.”;
} else if(msg.includes(‘too many’)) {
msg = “⚠ Muitas tentativas. Tente novamente mais tarde.”;
} else if(msg.includes(‘domain’)) {
msg = “⚠ O domínio do e-mail é inválido.”;
} else {
msg = “⚠ Erro: ” + msg;
}
msg = msg.replace(/^[0-9]+s-s/, ”);
responses.innerHTML = “” + msg + ““;
}
delete window[callbackName];
document.body.removeChild(script);
};
url = url + ‘&c=’ + callbackName;
script.src = url;
document.body.appendChild(script);
});
