- Origen
- Múltiples fuentes: CSO Online, XLab, IDC Asia Pacific Cybersecurity Services, Confidis
- Fecha
- 2026-05-13T04:09:54.866985+00:00
- Resumen
- Según múltiples fuentes, la vulnerabilidad CVE-2026-41940 en cPanel está siendo explotada a gran escala, permitiendo a atacantes desplegar puertas traseras, instalar claves SSH, robar credenciales y comprometer sistemas de hosting. El grupo de amenazas Mr_Rot13, activo desde hace seis años, ha sido vinculado a estas actividades que incluyen minería de criptomonedas, ransomware, propagación de botnets y robo de datos. La falla afecta a más de 40,000 servidores expuestos en la primera ola de ataques, destacando la débil visibilidad y monitoreo en la capa de gestión de hosting, que muchas empresas no consideran un vector de alto riesgo. Expertos advierten que los paneles de control expuestos a internet deben ser tratados como objetivos prioritarios y que la respuesta debe ir más allá del parche, incluyendo rotación de credenciales, búsqueda de webshells, análisis de procesos anómalos y revisión de canales de exfiltración, especialmente aquellos que usan Telegram para evadir controles tradicionales. La rápida explotación tras la divulgación pública subraya la necesidad de actuar en horas, no días, para mitigar el impacto en infraestructuras críticas y datos empresariales.