cPanel 「システムにハッカー侵入、ルートパスワードのリセットを!」~ヘルプデスクサーバーのハッキングで、ウェブサイトツール会社に緊急非常事態発生(The Register) | ScanNetSecurity
2026.03.13(金)

cPanel 「システムにハッカー侵入、ルートパスワードのリセットを!」~ヘルプデスクサーバーのハッキングで、ウェブサイトツール会社に緊急非常事態発生(The Register)

「もしもあなたが、ルートへのログインに『sudo』または『su』を利用する非特権ユーザアカウントを使っているのなら、我々はアカウントのパスワードの変更を勧める」

国際 TheRegister
ウェブサイトの管理会社 cPanel は、同社のプロキシサーバの一つがハッキングされ、顧客の管理者レベルのパスワードが攻撃に晒された可能性があることを The Register に語った。

cPanel は、テクニカルサポートのチケットを処理するために用いられている同社のシステムのいずれかが、一週間近く前に侵入されていたのを発見した。

Unix 環境のウェブサイトを管理するためのツールを提供している cPanel は、過去 6 か月以内に同サービスのヘルプデスクと接触した全ユーザーに対し、ルートパスワード(新しいサポートチケットで要求される認証用パスワード)を変更するよう促した…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:フリーライター 江添佳代子)

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  2. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  3. 山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

    山藤三陽印刷にランサムウェア攻撃、外部へのデータ送信を示す痕跡は確認されず

  4. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  5. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

ランキングをもっと見る
PageTop