حمله به سرورهای cPanel از طریق دستکاری GitHub Actions

مهاجمان با سوءاستفاده از ریپازیتوری‌های گیت‌هاب، کمپین بزرگی را برای هدف قرار دادن سرورهای cPanel و WHM طراحی کرده‌اند.

تتیم تحریریه۲ دقیقه مطالعه۰ بازدید۱۴۰۵/۵/۱

مقدمه

محققان امنیت سایبری به تازگی پرده از یک کمپین مخرب گسترده برداشته‌اند که در آن، مخازن (Repositories) گیت‌هاب به زیرساختی برای توزیع بدافزار تبدیل شده‌اند. هدف نهایی این حمله، سرورهای cPanel و WHM (WebHost Manager) هستند که نقش حیاتی در مدیریت میزبانی وب ایفا می‌کنند.

جزئیات فنی

این فعالیت مخرب شامل استفاده از نسخه‌های توسعه‌یافته در Packagist برای ۱۰ بسته نرم‌افزاری مرتبط با یک توسعه‌دهنده واقعی به نام dinushchathurya بوده است. حملات در بازه زمانی ۱۲ تا ۱۳ ژوئیه رخ داده و مهاجمان توانسته‌اند با تزریق کدهای مخرب به GitHub Actions، از منابع محاسباتی برای اجرای حملات خودکار بهره‌برداری کنند. این شیوه از نفوذ، تشخیص را بسیار دشوار کرده است زیرا از بسته‌های به ظاهر معتبر استفاده می‌شود.

تحلیل و تأثیر

حمله به cPanel می‌تواند دسترسی به هزاران وب‌سایت را برای مهاجمان فراهم کند. با توجه به اینکه بسیاری از مدیران سرور به ابزارهای خودکار اعتماد دارند، این نوع حملات زنجیره تامین (Supply Chain Attacks) می‌تواند بسیار خطرناک باشد. این رویداد بار دیگر بر اهمیت بررسی دقیق کدهای منبع و بسته‌های مدیریت شده در مخازن عمومی تاکید می‌کند.

نتیجه‌گیری

برای مقابله با این تهدید، توسعه‌دهندگان باید دسترسی‌های GitHub Actions را محدود کرده و از سلامت بسته‌های مورد استفاده در پروژه‌های خود اطمینان حاصل کنند. هوشیاری نسبت به رفتارهای غیرعادی در ریپازیتوری‌ها، بهترین دفاع در برابر این نوع حملات پیچیده است.

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.