Admin
Администратор
Хакерская группировка Mr_Rot13 годами оставалась незаметной, но теперь использует критическую уязвимость в cPanel & WHM для захвата серверов.
Уязвимость CVE-2026-41940 позволяет злоумышленникам получить административный доступ к панели управления без логина и пароля.
Специалисты QiAnXin XLab обнаружили, что хакеры используют уязвимость в cPanel для захвата серверов. Уязвимость CVE-2026-41940 имеет оценку 9,8 балла по шкале CVSS. После её раскрытия 28 апреля 2026 года её начали активно использовать преступные группы. В атаках замечены более 2000 IP-адресов по всему миру. Злоумышленники устанавливают вредоносные загрузчики, меняют пароли root и внедряют скрипты для кражи данных. Инфраструктура группы связана с доменом wrned.com, который использовался ещё в 2022 году. Активность Mr_Rot13 может продолжаться с 2020 года.