Dallas, TX — 4 maggio 2026 — Un attacco informatico diffuso che ha preso di mira l'infrastruttura cPanel e WHM è stato
hanno lasciato offline le aziende di e-commerce in tutti gli Stati Uniti, rivelando ciò che i leader del settore stanno facendo
denunciando un fallimento sistemico nella sicurezza e nella responsabilità dell'hosting
Secondo un rapporto sulla sicurezza informatica di GovInfoSecurity, ben 1.5 milioni di persone esposte a Internet
Le istanze di cPanel potrebbero essere vulnerabili, con decine di migliaia di istanze potenzialmente compromesse.
“Non si tratta di una piccola interruzione, ma di un guasto su vasta scala dei sistemi su cui le aziende fanno affidamento per rimanere
online", ha detto Bil Watson, direttore di Brighter Image Lab, un'azienda di e-commerce con sede a Dallas,
Texas.
Watson riferisce che sia il server primario dell'azienda che i sistemi di backup, ospitati tramite
Hostwinds è stata compromessa simultaneamente nella tarda serata di venerdì, mettendo completamente offline l'azienda.
Il tempismo non avrebbe potuto essere peggiore.
"Avevamo appena investito circa 80,000 dollari in una campagna mediatica nazionale legata alla Festa della Mamma."
Watson ha detto: "Quel traffico non aveva via d'uscita. Il sito web era fuori servizio. Quell'investimento è effettivamente
perduto."
L'azienda di sicurezza informatica Rapid7 segnala che un gran numero di sistemi cPanel rimangono esposti, mentre il
La Shadowserver Foundation ha identificato oltre 44,000 installazioni probabilmente compromesse tramite
vulnerabilità nota come CVE-2026-41940.
Gli analisti della sicurezza avvertono che lo sfruttamento di cPanel e WHM può fornire agli aggressori un accesso completo a livello di root.
accesso ai server, consentendo loro di leggere, modificare o eliminare tutti i dati aziendali, distribuire malware e
potenzialmente spostarsi orizzontalmente nei sistemi dei clienti.
"Non si tratta solo di un problema di interruzione del sito web, ma di una vulnerabilità totale dell'infrastruttura", ha affermato Watson.
L'incidente solleva seri interrogativi sul ruolo e sulla responsabilità dei fornitori di servizi di hosting.
"Aziende come la nostra si affidano interamente ai fornitori di hosting per gestire la sicurezza, applicare patch e
"Proteggere le infrastrutture critiche", ha detto Watson. "Quindi la domanda è semplice: come mai non è andata meglio?"
protetto?"
Gli osservatori del settore notano che molte aziende che utilizzano cPanel dipendono da fornitori terzi per
gestione della sicurezza, lasciandoli vulnerabili in caso di fallimento delle patch o del monitoraggio.
Watson ha avvertito che le implicazioni si estendono ben oltre il commercio elettronico.
“Se questo può mandare in rovina migliaia di aziende da un giorno all'altro, cosa succede quando lo stesso
"La vulnerabilità colpisce i sistemi finanziari, le infrastrutture bancarie o i mercati?" ha detto. "Andrebbe ancora
questo è passato inosservato?"
Nonostante la portata dell'interruzione, la copertura dell'incidente è rimasta limitata—qualcosa
Watson afferma che la situazione è profondamente preoccupante.
"Questa dovrebbe essere una notizia da prima pagina per ogni imprenditore in America", ha aggiunto. "Invece,
le aziende sono lasciate a gestire le conseguenze da sole. Sono orgoglioso del nostro team interno che è stato
Siamo stati in grado di ricostruire completamente il sito senza ulteriori interruzioni per i nostri clienti in tutto il mondo."
Disponibilità per i media:
Bil Watson è disponibile per interviste.
Referente per i media:
Brighter Image Lab
Dallas, TX
E-mail: [email protected]
Telefono: 817.228.3003
Sito web: www.BrighterImageLab.com



