易数据恢复
Safety is very important, and it is important to prevent it.
网络安全无小事,重在防范于未然

警钟长鸣!单一漏洞引发危机,4.4 万台服务器沦陷遇勒索攻击

发布日期:2026-05-02 00:00:00   作者 :易数据恢复    浏览量 :215664
易数据恢复 发布日期:2026-05-02 00:00:00  
215664

全球主流网站管理工具cPanel被披露存在严重安全漏洞(CVE-2026-41940),攻击者借此直接获取服务器最高管理权限,随即大规模部署勒索软件加密数据。相关安全监测机构已确认全球超过4.4万个运行cPanel的服务器IP遭到攻击。同时有数百个网站数据被加密勒索,且攻击活动仍在持续扩大。



超4.4万个IP遭攻击/图片来自X


cPanel是目前全球使用较为广泛的网站管理工具之一,与WHM组合使用可提供服务器级与站点级管理能力,涵盖网站文件、数据库、邮箱及域名等核心功能,在中小企业网站及云主机环境中部署极为普遍。


据了解,该漏洞属于身份验证绕过问题,攻击者无需正常登录流程即可直接访问控制面板,从而获取服务器管理权限。由于一台服务器往往同时托管数十乃至数百个独立网站,攻击者只需入侵一台服务器,便可对其上所有网站实施批量加密,使攻击范围更加广泛。


值得注意的是,最早的攻击尝试可追溯至今年2月下旬,说明攻击者在漏洞公开之前已掌握利用方式,并持续进行定向试探。漏洞细节正式公布后,攻击者随即发起大规模自动化扫描,快速锁定尚未安装安全补丁的服务器,执行入侵流程并部署“Sorry”勒索软件


攻击者在加密文件后统一将文件后缀更改为.sorry,并留下勒索信,要求受害者通过指定联系方式与攻击者协商赎金支付。


目前已有数百个受勒索攻击的网站在Google搜索中可见,安全专家表示,在没有攻击者掌握的私钥的情况下,被加密数据无法通过任何技术手段恢复。


cPanel官方已发布紧急安全更新,「勒索病毒头条」建议相关用户采取以下措施:

  • 立即更新系统:将cPanel及WHM升级至最新版本

  • 检查备份可用性:核查异地备份状态,确保备份数据与受攻击服务器之间不存在共同的网络访问权限,避免备份同步遭加密

  • 发现异常立即隔离:若发现文件后缀出现批量异常修改(如.sorry),应立即切断该服务器的网络连接,保留现场数据,联系专业机构介入处置,不建议在评估前自行格式化设备或支付赎金

易数据恢复™是一家深耕数据恢复领域、专注数据恢复技术研发与落地的专业科技服务商。主营企业级数据恢复、勒索病毒解密、数据库修复、服务器数据重建、硬盘存储故障恢复等核心业务,一站式解决各类数据加密、丢失、损坏等难题。
在数字化时代,数据已然成为企业核心经营资产,数据被攻击加密、意外丢失极易造成业务停滞与经济损失。自成立以来,易数据恢复依托成熟实战技术、资深技术工程师团队、专业无尘恢复环境与标准化服务流程,深耕行业多年,积累海量成功实操案例。
我们始终坚守技术为本、高效优先、保密至上的服务理念,面向政企单位、中小型企业及个人用户,量身定制安全靠谱的数据恢复方案,快速响应应急数据救援需求,全力守护用户数据资产安全,致力成为业内口碑过硬、值得信赖的数据恢复专业品牌。
易数据恢复™
选择易数据恢复,选择专业与安心。
Copyright © 2016-2029,www.data234.com, All rights reserved
版权所有 © 易数据恢复 未经许可 严禁转载
联系电话:


公司地址:


公司邮箱:
1333-2806-274
深圳市南山区粤海街道科技园社区科智西路1号科苑西23栋北253
1341-4625-515
400-0707-160
支持 反馈 订阅 数据