Коллеги, хочу обратить внимание: GitHub Actions runners используют для атак на cPanel и WHM

Коллеги, хочу обратить внимание на инцидент из сферы кибербезопасности.
Исследователи сообщили о кампании, где скомпрометированные GitHub-репозитории превратили в инфраструктуру атаки.
Через вредоносные GitHub Actions workflow на GitHub-hosted runners загружается Linux-пейлоад, который ищет уязвимые cPanel и WHM-серверы, в том числе под CVE-2026-41940.
Далее злоумышленники пытаются обойти аутентификацию и собрать доступы, конфиги, SSH-данные, токены GitHub/GitLab и облачные ключи.
Почему это важно: злоупотребляют не системами разработчиков, а самой CI/CD-инфраструктурой, превращая её в инструмент поиска жертв.
Вы уже пересматриваете политики GitHub Actions в своих проектах?
#кибербезопасность #GitHubActions #DevSecOps #SupplyChain


Последние комментарии
Комментариев пока нет.