Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

cPanel, cPanel, ancora cPanel. Italiani, attivate la Multi Factor Authentication!

12 Aprile 2024 07:10

In una segnalazione sul whistleblower di Red Hot Cyber, un utente anonimo ha portato nuovamente all’attenzione il tema dei cPanel diffusi nell’underground criminale.

Come trattato in vari articoli in precedenza, avevamo rilevato vendite massive di cPanel di aziende italiane nei mercati underground criminali accessibili dal clear web, di origine presumibilmente russa.

La segnalazione in questione ci offre una risorsa onion che offre l’accesso ai cPanel in modalità gratuita.

cPanel e utenze messe a disposizione gratuitamente agli utenti del market underground

L’importanza strategica della Multi Factor Authentication (MFA)

È di fondamentale importanza impostare l’autenticazione multi fattore (MFA) per l’accesso ai cPanel, considerando la delicatezza delle risorse trattate e la crescente complessità delle minacce informatiche. La MFA aggiunge uno strato aggiuntivo di sicurezza richiedendo agli utenti di fornire più di un metodo di ulteriore verifica dell’identità prima di accedere al cPanel.

La semplice autenticazione basata su username e password potrebbe non essere sufficiente a proteggere le risorse sensibili ospitate su un server web. Le password possono essere facilmente compromesse attraverso tecniche di phishing, attacchi di forza bruta o furti di credenziali ed infostealer. Una volta che un aggressore ha accesso alle credenziali di accesso, può facilmente infiltrarsi nei cPanel e compiere azioni dannose.

Una risorsa cPanel tra quelle presenti nel market underground

L’implementazione della MFA rende significativamente più difficile per gli aggressori ottenere accesso non autorizzato ai cPanel, anche se riescono a ottenere le credenziali di accesso. La MFA richiede agli utenti di fornire un secondo fattore di autenticazione, come un codice generato da un’applicazione mobile, un token hardware o un messaggio SMS, oltre alle credenziali standard.

Questo aggiuntivo livello di sicurezza crea una barriera aggiuntiva per gli aggressori, poiché devono avere accesso fisico al secondo fattore di autenticazione oltre alle credenziali di accesso. Quindi, anche se un aggressore riesce a ottenere le credenziali di accesso, senza il secondo fattore di autenticazione non potrà completare il processo di accesso.

Altre risorse messe a disposizione degli utenti del forum underground

Implementare la MFA per l’accesso ai cPanel è quindi una pratica essenziale per garantire la sicurezza delle risorse ospitate sui server web. Gli amministratori di sistema e gli utenti devono adottare questa misura di sicurezza aggiuntiva per proteggere i dati sensibili, prevenire violazioni della sicurezza e mitigare il rischio di compromissione del cPanel e del sito web associato.

Ma cosa sono i cPanel?

Il cPanel è una popolare interfaccia di controllo basata su web utilizzata principalmente per la gestione dei server di hosting web. Consente agli utenti di amministrare vari aspetti del proprio sito web e del server in modo intuitivo e user-friendly, senza dover necessariamente avere conoscenze approfondite di amministrazione di sistema.

Attraverso il cPanel, gli utenti possono eseguire una vasta gamma di operazioni, tra cui la gestione dei file, la creazione di account email, la configurazione di database, l’installazione di applicazioni web, la gestione dei DNS e molto altro ancora. È uno strumento estremamente utile e versatile per gli utenti che desiderano gestire il proprio sito web in modo autonomo senza dover dipendere da un amministratore di sistema.

Tuttavia, l’accesso abusivo al cPanel può rappresentare un rischio significativo per la sicurezza del server e del sito web ospitato su di esso. Ecco alcuni motivi per cui un accesso non autorizzato al cPanel è rischioso:

  1. Potenziale per modifiche non autorizzate: Con accesso al cPanel, un aggressore potrebbe apportare modifiche non autorizzate al sito web, come la modifica dei file del sito, l’inserimento di codice malevolo, la creazione di backdoor per l’accesso futuro e altro ancora. Questo potrebbe compromettere l’integrità e la funzionalità del sito web.
  2. Accesso ai dati sensibili: Il cPanel fornisce accesso ai file del sito web, ai database e ad altre informazioni sensibili. Un aggressore potrebbe utilizzare questo accesso per rubare dati sensibili, come informazioni personali degli utenti, dati finanziari o altro materiale riservato.
  3. Danni alla reputazione: Se un aggressore modifica il contenuto del sito web in modo dannoso o inserisce contenuti illegali, ciò potrebbe danneggiare gravemente la reputazione del sito e dell’azienda o individuo che lo gestisce. Ciò potrebbe portare a perdite finanziarie, azioni legali e danni irreparabili alla reputazione.
  4. Distribuzione di malware: Un aggressore potrebbe utilizzare l’accesso al cPanel per distribuire malware ai visitatori del sito web. Questo potrebbe causare danni agli utenti che accedono al sito e danneggiare ulteriormente la reputazione del sito web.

In sintesi, l’accesso abusivo al cPanel rappresenta una grave minaccia per la sicurezza del server e del sito web. È fondamentale adottare misure di sicurezza robuste, come l’implementazione di password complesse, l’uso di connessioni crittografate e l’installazione di software di sicurezza aggiuntivo, per proteggere il cPanel e prevenire l’accesso non autorizzato.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Sandro Sana 300x300
Membro del gruppo di Red Hot Cyber Dark Lab e direttore del Red Hot Cyber PodCast. Si occupa d'Information Technology dal 1990 e di Cybersecurity dal 2014 (CEH - CIH - CISSP - CSIRT Manager - CTI Expert), relatore a SMAU 2017 e SMAU 2018, docente SMAU Academy & ITS, membro ISACA. Fa parte del Comitato Scientifico del Competence Center nazionale Cyber 4.0, dove contribuisce all’indirizzo strategico delle attività di ricerca, formazione e innovazione nella cybersecurity.
Aree di competenza: Cyber Threat Intelligence, NIS2, Governance & Compliance della Sicurezza, CSIRT & Crisis Management, Ricerca, Divulgazione e Cultura Cyber
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…