TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Applicazioni
News

cPanel, falla critica sfruttata in massa: migliaia di siti compromessi

Una grave vulnerabilità di cPanel ha esposto oltre 550mila server agli hacker, causando attacchi ransomware e compromettendo migliaia di siti web.

scritto da Denis Dosi 06/05/2026 0 commenti 2 Minuti lettura
cPanel, falla critica sfruttata in massa: migliaia di siti compromessi
Condividi FacebookTwitterLinkedinWhatsappTelegram
63

Una vulnerabilità critica di cPanel sta mettendo in ginocchio migliaia di siti web in tutto il mondo. A quasi una settimana dall’allarme lanciato dai produttori del popolare software di gestione server, gli hacker hanno iniziato a sfruttare massicciamente il bug per prendere il controllo completo dei server che utilizzano cPanel e WebHost Manager (WHM).

I numeri parlano da soli, e sono piuttosto inquietanti. Secondo Shadowserver, organizzazione no profit che monitora la rete alla ricerca di attacchi informatici, esistono oltre 550.000 server potenzialmente vulnerabili su cui gira cPanel. Un dato rimasto sostanzialmente stabile per giorni. Le istanze di cPanel probabilmente già compromesse sono circa 2.000 al momento, un numero comunque significativo anche se in calo rispetto alle 44.000 registrate giovedì scorso. Quel calo non deve ingannare troppo, perché la portata dell’attacco è stata enorme e le conseguenze si vedono ancora.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Giovedì scorso alcuni ricercatori di sicurezza informatica avevano segnalato che gli hacker stavano compromettendo i server con cPanel e WHM installato, sfruttando un bug che permetteva loro di ottenere il pieno controllo attraverso i pannelli di gestione. Parliamo di un accesso totale, il tipo di scenario che toglie il sonno a qualsiasi amministratore di sistema.

Ransomware, riscatti e siti oscurati: i danni concreti della falla cPanel

La gravità della situazione emerge anche da un dettaglio piuttosto visibile: Google ha indicizzato decine di siti web che a un certo punto mostravano un messaggio da parte di un gruppo di hacker. Nel messaggio veniva dichiarato che i file della vittima erano stati crittografati, in quello che aveva tutte le caratteristiche di un attacco ransomware. Alcuni di quei siti nel frattempo sono tornati a funzionare normalmente, ma la nota di riscatto includeva un ID chat per contattare i responsabili dell’attacco.

La CISA, ovvero la Cybersecurity and Infrastructure Security Agency degli Stati Uniti, ha lanciato l’allarme giovedì, confermando che la vulnerabilità, tracciata come CVE-2026-41940, veniva già attivamente sfruttata. L’agenzia federale ha aggiunto la falla al proprio catalogo delle vulnerabilità note sfruttate (KEV) e ha chiesto alle agenzie governative di applicare la patch entro domenica. Non è ancora chiaro se tutte le agenzie abbiano effettivamente provveduto ad aggiornare i propri server.

Gli attacchi a cPanel potrebbero essere iniziati mesi prima della divulgazione

La cosa forse più preoccupante è che gli attacchi contro i server con cPanel e WHM potrebbero essere in corso da molto prima che la vulnerabilità fosse resa pubblica. Secondo Daniel Pearson, CEO di KnownHost, la sua azienda aveva rilevato attacchi già dal 23 febbraio. Questo significa che per settimane, forse mesi, gli hacker hanno avuto campo libero su server vulnerabili senza che nessuno se ne accorgesse pubblicamente.

Da parte sua, un portavoce di cPanel ha confermato di aver ricevuto richieste di commento, ma non ha fornito alcuna risposta concreta sulla vicenda. Il silenzio dell’azienda, in un momento del genere, non aiuta certo a rassicurare gli oltre mezzo milione di amministratori di server potenzialmente esposti. Chi gestisce siti su piattaforme basate su cPanel dovrebbe verificare immediatamente la versione del software in uso e applicare tutti gli aggiornamenti di sicurezza disponibili, perché la finestra di esposizione si è rivelata molto più ampia di quanto inizialmente ipotizzato.

cPanelhackerransomwareservervulnerabilità
Condividi FacebookTwitterLinkedinWhatsappTelegram
Denis Dosi
Denis Dosi

Laureato in ingegneria informatica nel lontano 2013, da sempre appassionato di scrittura e tecnologia sono riuscito a convogliare in un'unica professione le mie due più grandi passioni grazie a TecnoAndroid.

Articolo precedenti
Cybersecurity in Europa: perché è diventata una questione politica
prossimo articolo
Xiaomi 17T e 17T Pro: ecco design e specifiche trapelate

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • iPhone 18: il vantaggio per la privacy si nasconde nei nuovi modem C2 5G in arrivo

    15/05/2026
  • Vacanza in camper a noleggio: consigli per un viaggio tranquillo

    15/05/2026
  • Maserati elettriche: Stellantis tratta con Huawei e JAC per il futuro del tridente

    15/05/2026
  • Cal Kestis e Luke Skywalker: il legame svelato da un libro

    15/05/2026
  • ChatGPT Codex arriva su smartphone: ora controlli il PC dal telefono

    15/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home