Actualidad ISAC

 
Noticia

Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar…

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-41940

De acuerdo a la publicación titulada Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar credenciales de la nube, difundida en fecha 23/07/2026 13:56, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos confiables de código abierto en armas contra servidores de alojamiento web. Los atacantes colocan archivos de flujo de trabajo maliciosos dentro de repositorios comprometidos y utilizan la potencia informática gratuita de GitHub para escanear la Internet pública en busca de objetivos débiles.

Socket.dev dijo en un informe compartido con Cyber ​​Security News (CSN) que el malware real vivía en los archivos de flujo de trabajo de GitHub Actions, no en el código de la biblioteca PHP en sí. Cada versión contenía entre 55 y 62 archivos de flujo de trabajo que inician ejecutores temporales de Ubuntu, descargan una payload de Linux y comienzan a escanear en busca de hosts vulnerables. Las búsquedas de código para marcadores de campaña únicos arrojaron miles de archivos de flujo de trabajo coincidentes en repositorios no relacionados, lo que muestra un amplio esfuerzo por secuestrar canales de automatización y robar secretos a escala. Los piratas informáticos abusan de las acciones de GitHub La cadena de ataque comienza cuando un repositorio comprometido recibe un impulso o cuando alguien inicia un flujo de trabajo manualmente.

Los archivos de flujo de trabajo anidados se ignoran dentro de las carpetas del proveedor después de una instalación normal. La publicación Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar credenciales de la nube apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-41940
Direcciones IP
43.228.157.68

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar credenciales de la nube
Publicado: 23/07/2026 13:56
Enlace: https://cybersecuritynews.com/hackers-abuse-github-actions-to-exploit-cpanel
Consultado: 23/07/2026

Consultar publicación original ↗

Anterior
Siguiente