Hackers Abuse GitHub Actions to Exploit cPanel and WHM Servers and Steal Cloud Credentials
23/07/2026-16:47 23/07/2026-16:50 מחשבים וטכנולוגיה Cyber Security News דיווח
A large-scale cyber campaign is abusing GitHub Actions to turn trusted open source projects into weapons against web hosting servers. Attackers plant malicious workflow files inside compromised repositories and use free GitHub compute power to scan t
סיכום מאמר**התקפת סייבר גדולה: התוקפים מנצלים GitHub Actions לפגיעה בשרתי cPanel ו-WHM ולגנבת זהויות Cloud** במסגרת התקפת סייבר גדולה, התוקפים מנצלים את GitHub Actions כדי להפוך פרויקטים פתוחים ידידותיים לנשקים נגד שרתי האירח. הם מצמדים קובצי זרימה מלאכותיים בתוך רפוזיטוריות שנפגעו ומשתמשים בשפע המשאבים של GitHub כדי לסנן שרתי cPanel ו-WHM. התוקפים גם משתמשים ב-GitHub כדי לגנוב זהויות Cloud, כולל זהויות AWS, Azure ו-Google Cloud. התקפה זו מדגישה את החשיבות של ניטור ובטיחות של פרויקטים פתוחים ושימוש ב-GitHub.תוכן זה נוצר על ידי בינה מלאכותית.