Cyberangriffe über GitHub Actions auf cPanel-Server
Cybersecurity-Forscher haben eine umfangreiche Kampagne aufgedeckt, die kompromittierte GitHub-Repositories als verteilte Angriffsstruktur nutzt, um cPanel- und WebHost Manager (WHM)-Instanzen ins Visier zu nehmen. Diese Aktivitäten wurden zwischen dem 12. und 13. Juli 2026 festgestellt und betreffen mehrere bösartige Entwicklungsversionen von 10 Paketen, die mit dem legitimen PHP- und DevOps-Entwickler dinushchathurya in Verbindung stehen. Die Angreifer haben gezielt GitHub Actions Runners verwendet, um ihre Angriffe zu orchestrieren.
Diese Technik ermöglicht es, automatisierte Prozesse in der Softwareentwicklung zu nutzen, um schadhafter Code auszuführen. Forscher identifizierten, dass die Angriffe auf cPanel- und WHM-Server durch die Manipulation von Paketen in den betroffenen Repositories ermöglicht wurden. Die betroffenen Pakete wurden in der PHP-Entwicklergemeinschaft als vertrauenswürdig angesehen, was die Wahrscheinlichkeit erhöht hat, dass Nutzer sie herunterladen und verwenden. Die Verwendung von GitHub als Plattform für die Verbreitung von Malware stellt ein erhebliches Risiko für die Sicherheit von Webhosting-Diensten dar, da viele Unternehmen auf diese Software angewiesen sind. Die Sicherheitsforscher haben festgestellt, dass die Angreifer nicht nur auf cPanel- und WHM-Server abzielen, sondern auch versuchen, Zugang zu sensiblen Daten zu erlangen.
Die Angriffe könnten dazu führen, dass persönliche Informationen von Nutzern und Unternehmen gefährdet werden. Die Forscher raten dazu, die Integrität der verwendeten Pakete regelmäßig zu überprüfen und Sicherheitsupdates zeitnah zu installieren. Die Kampagne hat bereits eine Vielzahl von Servern betroffen, wobei die genaue Anzahl der kompromittierten Systeme noch ermittelt wird. Sicherheitsanalysen zeigen, dass die Angreifer in der Lage sind, ihre Infrastruktur schnell zu skalieren, was die Abwehrmaßnahmen erschwert. Die Forscher warnen, dass ähnliche Angriffe in Zukunft zunehmen könnten, wenn keine geeigneten Schutzmaßnahmen ergriffen werden.
Sicherheitslücke, die durch diese Angriffe ausgenutzt wird, könnte auch andere Softwareprojekte betreffen, die auf GitHub gehostet werden. Entwickler werden aufgefordert, ihre Repositories auf verdächtige Aktivitäten zu überwachen und sicherzustellen, dass ihre Abhängigkeiten aus vertrauenswürdigen Quellen stammen. Die Verwendung von Sicherheitswerkzeugen zur Überprüfung von Code und Abhängigkeiten wird dringend empfohlen. Die Vorfälle haben bereits zu einer erhöhten Aufmerksamkeit innerhalb der Entwicklergemeinschaft geführt. Viele Nutzer haben begonnen, ihre Sicherheitspraktiken zu überdenken und zusätzliche Schutzmaßnahmen zu implementieren.
Die Reaktion auf diese Angriffe könnte langfristige Auswirkungen auf die Nutzung von GitHub Actions und ähnlichen Automatisierungstools haben. Die Sicherheitsforscher haben die betroffenen Pakete und deren Versionen dokumentiert, um eine gezielte Reaktion auf die Bedrohung zu ermöglichen. Nutzer von cPanel und WHM sollten sich über die neuesten Entwicklungen informieren und gegebenenfalls ihre Systeme aktualisieren. Die genaue Liste der betroffenen Pakete wird in den kommenden Tagen veröffentlicht. Die Sicherheitslage bleibt angespannt, da die Angreifer weiterhin versuchen, ihre Methoden zu verfeinern.
Forscher arbeiten daran, weitere Informationen über die Angreifer und deren Infrastruktur zu sammeln. Die Entdeckung dieser Angriffe könnte zu einer verstärkten Zusammenarbeit zwischen Sicherheitsforschern und Softwareentwicklern führen, um die Sicherheit von Open-Source-Projekten zu verbessern. Die Sicherheitslücke betrifft nach Angaben der Forscher eine Vielzahl von Servern weltweit, wobei die genaue Anzahl der betroffenen Systeme noch ermittelt wird. Die Forscher betonen die Notwendigkeit, Sicherheitsrichtlinien zu überprüfen und gegebenenfalls anzupassen, um zukünftige Angriffe zu verhindern.
💬 Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!