L'éditeur Acronis a publié un correctif d'urgence pour son plugin de sauvegarde cPanel en raison d'une exploitation active observée sur des serveurs en production. La solution est massivement déployée par les hébergeurs pour gérer les sauvegardes de sites web.
La faille permet à des cybercriminels de compromettre les serveurs d'hébergement et d'accéder aux archives de sauvegarde, neutralisant ainsi la capacité de récupération des entreprises face aux ransomwares.
Mesures recommandées
- Mettre à jour le plugin sans délai : Lancez la mise à jour via la console administrateur cPanel/WHM.
- Auditer les archives de sauvegarde : Vérifiez l'intégrité des points de restauration stockés.
- Restreindre l'accès à WHM : Imposez l'authentification multifacteur et limitez les accès par adresse IP.