🔥 CVE-2026-41940 в cPanel массово эксплуатируют для развёртывания шифровальщика "Sorry". Атакующие проникают на веб-серверы через критическую уязвимость в панели управления и шифруют данные сайтов. Новая волна атак стартовала три дня назад и уже затронула несколько тысяч хостинг-провайдеров по всему миру. Злоумышленники используют автоматизированные скрипты для поиска уязвимых инсталляций cPanel и получают полный контроль над сервером за считанные минуты. После компрометации развёртывается шифровальщик "Sorry", который блокирует не только файлы сайтов, но и резервные копии в той же системе. К чему я это всё? А к тому, что за «незначительной» уязвимостью скрывается кое-что серьёзнее. → CVE-2026-41940 — RCE через веб-интерфейс cPanel → Эксплойт работает без аутентификации → Затронуты версии cPanel до 118.0.15 → Шифровальщик требует 0.5 BTC за расшифровку Российские хостеры на cPanel — в зоне риска. Если у вас нет патча от 29 апреля, то атака уже могла произойти. Проверьте логи на подозрительные POST-запросы к /cpsess* и немедленно обновляйтесь — это не тот случай, когда можно ждать планового окна. Bleepingcomputer #CVE202641940 #cPanel #ransomware #Sorry @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.