quarta-feira, 27 de maio de 2026
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

WatchGuard alerta para ransomware Sorry Worm em cPanel

Campanha explora falha crítica CVE-2026-41940 e amplia risco de propagação automatizada em servidores expostos.

IT Section Por IT Section
27/05/2026 - 15:18
A A
0
Foto: Freepik

Foto: Freepik

CompartilharPostar

A WatchGuard emitiu um alerta sobre a exploração ativa de uma nova campanha de ransomware conhecida como “Sorry Worm”, que combina criptografia de arquivos com mecanismos automatizados de propagação em redes corporativas.

A ameaça está associada à vulnerabilidade crítica CVE-2026-41940, identificada em plataformas de administração de servidores web como cPanel e WebHost Manager (WHM). Segundo a análise da companhia, a falha permite a execução remota de código em sistemas não atualizados, sendo utilizada por agentes maliciosos para obter acesso inicial a ambientes expostos à internet.

Exploração automatizada amplia riscos

De acordo com a WatchGuard, o “Sorry Worm” se diferencia por operar como um ransomware do tipo worm, integrando em um único fluxo operacional a exploração da vulnerabilidade, a criptografia de arquivos e a tentativa de movimentação lateral dentro da rede.

O malware foi desenvolvido em Golang e utiliza criptografia híbrida baseada em AES e RSA para bloquear arquivos, alterando as extensões com o sufixo “.sorry”. Além disso, incorpora mecanismos automatizados de força bruta via SSH, ampliando sua capacidade de propagação em servidores comprometidos.

Ambientes desatualizados seguem vulneráveis

A vulnerabilidade CVE-2026-41940 foi corrigida pelos fornecedores logo após sua divulgação, com a disponibilização de patches de segurança e orientações de mitigação. No entanto, a WatchGuard destaca que ambientes não atualizados permanecem altamente expostos à exploração automatizada, principalmente quando serviços administrativos estão acessíveis diretamente pela internet.

Segundo especialistas do Threat Lab da WatchGuard, a principal preocupação está na velocidade de disseminação do ataque. Ao combinar exploração de falhas críticas com automação de movimentação lateral, o “Sorry Worm” reduz significativamente a janela de resposta das equipes de segurança.

“O cenário observado com o Sorry Worm demonstra uma evolução clara no comportamento de ransomware, que passa a integrar exploração automatizada de vulnerabilidades e propagação em rede em um único fluxo operacional. Isso amplia o impacto de uma única falha não corrigida.”

Recomendações de segurança

A empresa recomenda que organizações priorizem a aplicação imediata de atualizações de segurança, especialmente em sistemas expostos à internet, além da restrição de acesso a interfaces administrativas como WHM e SSH.

Entre as medidas adicionais indicadas estão a adoção de autenticação multifator, segmentação de rede e monitoramento contínuo de comportamento para identificação de atividades anômalas.

A WatchGuard reforça ainda que estratégias de detecção e resposta baseadas em comportamento são essenciais para conter ameaças que combinam exploração de vulnerabilidades e propagação automatizada.

Tags: cibersegurançaSorry Wormwatchguard
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Vision alerta para ransomware Vect 2.0 no Brasil

Foto: Canva
Segurança

Netskope integra Claude para ampliar governança de IA

Foto: Canva
Segurança

Nova metodologia de cibersegurança quer acabar com a “falsa sensação de segurança” nas empresas

Foto: Canva
Segurança

Kaspersky aponta queda em ataques cibernéticos graves

Próximo Artigo
Foto: Canva

Yara moderniza gestão de dados com apoio da Akquinet

Por favor, faça login para comentar

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia
  • Arquivo
  • Erramos
  • Home
  • Política de Cookies
  • Política de Privacidade
  • Sobre

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.