我国境内发现多起“Sorry”勒索病毒攻击事件,攻击者利用cPanel漏洞攻击国内Linux服务器
AI 摘要
一句话摘要: 国内发现多起Sorry勒索病毒攻击,利用cPanel漏洞入侵Linux服务器。 关键事实: 攻击利用cPanel授权漏洞CVE-2026-41940,病毒伪装sshd进程并AES加密文件加.sorry后缀,可通过SSH弱口令内网横向传播 涉及主体: 国家计算机病毒应急处理中心, WebPros, cPanel, PANews 可能影响: 暴露在互联网的Linux Web服务器面临严重勒索风险,企业需紧急修补cPanel漏洞并强化口令与备份策略,否则可能引发大规模数据加密和业务中断。 是否值得继续跟踪: 是,漏洞利用已实战化且无解密工具,后续可能扩散至更多行业,需持续监控攻击变种和修复进展。 噪音/炒作风险: 低,央视及国家应急中心官方通报,属真实安全威胁,非市场炒作。