Près d’une semaine après que les créateurs des logiciels de gestion de serveurs Web populaires cPanel et WebHost Manager (WHM) ont alerté les utilisateurs d’une faille critique dans leur logiciel, les pirates informatiques ciblent toujours des milliers de sites Web qui utilisent ce logiciel vulnérable.
Lundi, il y avait plus de 550 000 serveurs potentiellement vulnérables exécutant cPanel, un nombre resté stable depuis des jours. Et il y a maintenant environ 2 000 instances cPanel probablement compromises, contre environ 44 000 jeudi. Ces statistiques sont publiées par Shadowserver, une organisation à but non lucratif qui analyse et surveille Internet à la recherche de cyberattaques.
Jeudi, des chercheurs en sécurité ont alerté que des pirates avaient commencé à compromettre les serveurs exécutant cPanel et WHM, profitant d’un bug qui permettait aux attaquants de prendre le contrôle total et de détourner les serveurs vulnérables via leurs panneaux de contrôle.
Comme l’a rapporté Bleeping Computer, l’étendue des dégâts est visible par le fait que Google a indexé des dizaines de sites Web qui, à un moment donné, affichaient un message d’un groupe de pirates informatiques prétendant avoir crypté les fichiers de la victime dans le cadre d’une apparente attaque de ransomware. Certains de ces sites se chargent désormais normalement.
La demande de rançon comprenait un identifiant de chat permettant aux victimes de contacter les pirates informatiques, qui n’ont pas immédiatement répondu à la demande de commentaires de TechCrunch.
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a averti jeudi que la vulnérabilité – identifiée comme CVE-2026-41940 – était exploitée dans la nature et l’a ajoutée à son catalogue de vulnérabilités exploitées connues (KEV). La CISA a demandé aux agences gouvernementales de mettre à jour le correctif d’ici dimanche. La CISA n’a pas immédiatement répondu à une demande de commentaires, lui demandant si elle pouvait confirmer que les agences gouvernementales avaient corrigé leurs serveurs.
Les attaques contre les serveurs Web exécutant cPanel et WHM étaient probablement en cours bien avant la divulgation de la vulnérabilité. Selon Daniel Pearson, PDG de KnownHost, sa société a détecté des attaques dès le 23 février.
Événement Techcrunch
San Francisco, Californie
|
13-15 octobre 2026
Les dirigeants de Webpros, la société qui développe cPanel et WHM et affirme alimenter 60 millions de domaines, n’ont pas répondu à une demande de commentaire.
Lorsque vous achetez via des liens dans nos articles, nous pouvons gagner une petite commission. Cela n’affecte pas notre indépendance éditoriale.

