Sorry-Ransomware greift cPanel- und WHM-Instanzen an
Weltweit über 44.000 Infektionen durch kritische Schwachstelle gemeldet
Quick Look
- Die Ransomware-Gruppe 'Sorry' nutzt eine kritische Schwachstelle in cPanel und WHM aus, um Systeme zu kompromittieren.
- Weltweit sind bereits über 44.000 Instanzen betroffen; Administratoren werden zur sofortigen Installation von Sicherheitsupdates aufgefordert.
AI-generated summary
Why It Matters
Die cPanel- und WHM-Software ist weit verbreitet für das Management von Webservern. Eine kritische Schwachstelle ermöglicht es Angreifern, die Authentifizierung zu umgehen.
Derzeit hat die Sorry-Ransomwaregruppe cPanel- und WebHost-Manager-Instanzen (WHM) im Visier. Sicherheitsforschern zufolge gab es weltweit schon mehr als 44.000 erfolgreiche Attacken. Admins müssen die Sicherheitspatches umgehend installieren.
Hintergründe
Vor den laufenden Angriffen warnt die Shadowserver Foundation auf X. Ihrer Statistik zufolge hat es hierzulande schon mehr als 4000 Instanzen der Server- und Websitemanagementsoftware getroffen. Die „kritische“ Schwachstelle (CVE-2026-41940) ist seit Ende vergangener Woche bekannt. Auch die US-Sicherheitsbehörde Cybersecurity & Infrastructure Security Agency (CISA) warnt vor Attacken und ordnet für US-Behörden die zügige Installation der Sicherheitsupdates an.
Setzen Angreifer erfolgreich an der Lücke an, können sie die Authentifizierung umgehen und auf Systeme zugreifen. Wie die Attacken im Detail ablaufen, ist derzeit unklar. Haben sich Angreifer Zugang zu Computern verschafft, laden sie die Sorry-Ransomware ab, die Daten verschlüsselt und Lösegeld einfordert.
Im Forum der IT-Nachrichten-Website Bleepingcomputer.com tauschen sich Opfer des Verschlüsselungstrojaners aus. Zurzeit gibt es keine Möglichkeit, die Daten zu entschlüsseln.
In einer Warnmeldung bieten die cPanel-Entwickler neben den gepatchten Versionen zudem ein Skript an, mit dem Admins bereits attackierte Instanzen erkennen können. Dort gibt es auch weitere Sicherheitstipps, wie Admins nun am effektivsten gegen die Attacken vorgehen können. Diese cPanel-Ausgaben sind gegen die derzeit laufenden Attacken gerüstet:
11.86.0.41 11.110.0.97 11.118.0.63 11.126.0.54 11.130.0.19 11.132.0.29 11.136.0.5 11.134.0.20 WP Squared-Version 136.1.7
What to Watch
AI outlook — possibilities, not facts
Anstieg der Ransomware-Fälle bei nicht gepatchten Servern
Very likely · Within days
Veröffentlichung weiterer Sicherheits-Tools durch cPanel
Likely · Within weeks
Open Questions
- Wie genau erfolgt der initiale Zugriff durch die Angreifer?
- Gibt es spezifische geografische Schwerpunkte der Angriffe?




