نزدیک به یک هفته پس از هشدار توسعهدهندگان نرمافزارهای مدیریت سرور cPanel و WebHost Manager (WHM) درباره یک آسیبپذیری بحرانی، موجی از حملات سایبری گسترده آغاز شده و هزاران وبسایت مبتنی بر این پلتفرمها را هدف هک قرار داده است.
به گزارش سرویس امنیت سایبری تکناک، طبق دادههای منتشرشده تا روز دوشنبه، بیش از ۵۵۰ هزار سرور مجهز به cPanel همچنان در معرض این آسیبپذیری قرار دارند؛ رقمی که طی روزهای اخیر تقریبا بدون تغییر باقی مانده است.
در همین حال، شمار نمونههای هک شده به حدود ۲ هزار مورد کاهش یافته است، در حالی که این عدد در روز پنجشنبه به حدود ۴۴ هزار میرسید. این آمار توسط سازمان Shadowserver، فعال در پایش تهدیدات سایبری ارائه شده است.
بیشتر بخوانید: آنتروپیک ۲۷۱ حفره امنیتی فایرفاکس را بست
پژوهشگران امنیتی هشدار دادهاند که مهاجمان با بهرهبرداری از این نقص، قادر به تصاحب کامل سرورها از طریق پنلهای مدیریتی cPanel و WHM هستند؛ رخدادی که کنترل زیرساختهای وب را در اختیار هکرها قرار میدهد. شواهد اولیه از ابعاد خسارت، از جمله ایندکس شدن دهها وبسایت آلوده در نتایج جستوجوی گوگل نشان میدهد که برخی قربانیان هک cPanel با پیامهایی مواجه شدهاند که از رمزگذاری فایلها در چارچوب حملات باجافزاری خبر میدهد. هرچند بخشی از این وبسایتها در ادامه به وضعیت عادی بازگشتهاند. یادداشتهای باج شامل اطلاعات تماس برای مذاکره با مهاجمان بوده است، اما این افراد تاکنون به درخواستهای رسانهای پاسخی ندادهاند.

مرتبط: تهدیدی جدید برای امنیت دادهها؛ امکان سرقت داده از پردازنده در حال اجرا
در همین راستا، آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) با تایید بهرهبرداری فعال از این آسیبپذیری با شناسه CVE-2026-41940، آن را به فهرست آسیبپذیریهای در حال سوءاستفاده (KEV) افزوده و از نهادهای دولتی خواسته است تا در سریعترین زمان ممکن نسبت به وصله آن اقدام کنند. همچنین شواهد نشان میدهد که این حملات احتمالا پیش از افشای عمومی آسیبپذیری آغاز شدهاند؛ به گونهای که مدیرعامل شرکت KnownHost اعلام کرده که نشانههای اولیه این فعالیتها از ۲۳ فوریه رصد شده است. در نهایت، شرکت cPanel دریافت درخواست برای اظهار نظر درباره هک را تایید کرده، اما تاکنون توضیح رسمی در این خصوص ارائه نکرده است.

















