مقدمه
محققان امنیت سایبری به تازگی پرده از یک کمپین مخرب گسترده برداشتهاند که در آن، مخازن (Repositories) گیتهاب به زیرساختی برای توزیع بدافزار تبدیل شدهاند. هدف نهایی این حمله، سرورهای cPanel و WHM (WebHost Manager) هستند که نقش حیاتی در مدیریت میزبانی وب ایفا میکنند.
جزئیات فنی
این فعالیت مخرب شامل استفاده از نسخههای توسعهیافته در Packagist برای ۱۰ بسته نرمافزاری مرتبط با یک توسعهدهنده واقعی به نام dinushchathurya بوده است. حملات در بازه زمانی ۱۲ تا ۱۳ ژوئیه رخ داده و مهاجمان توانستهاند با تزریق کدهای مخرب به GitHub Actions، از منابع محاسباتی برای اجرای حملات خودکار بهرهبرداری کنند. این شیوه از نفوذ، تشخیص را بسیار دشوار کرده است زیرا از بستههای به ظاهر معتبر استفاده میشود.
تحلیل و تأثیر
حمله به cPanel میتواند دسترسی به هزاران وبسایت را برای مهاجمان فراهم کند. با توجه به اینکه بسیاری از مدیران سرور به ابزارهای خودکار اعتماد دارند، این نوع حملات زنجیره تامین (Supply Chain Attacks) میتواند بسیار خطرناک باشد. این رویداد بار دیگر بر اهمیت بررسی دقیق کدهای منبع و بستههای مدیریت شده در مخازن عمومی تاکید میکند.
نتیجهگیری
برای مقابله با این تهدید، توسعهدهندگان باید دسترسیهای GitHub Actions را محدود کرده و از سلامت بستههای مورد استفاده در پروژههای خود اطمینان حاصل کنند. هوشیاری نسبت به رفتارهای غیرعادی در ریپازیتوریها، بهترین دفاع در برابر این نوع حملات پیچیده است.