Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar…
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar credenciales de la nube, difundida en fecha 23/07/2026 13:56, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Una campaña cibernética a gran escala está abusando de GitHub Actions para convertir proyectos confiables de código abierto en armas contra servidores de alojamiento web. Los atacantes colocan archivos de flujo de trabajo maliciosos dentro de repositorios comprometidos y utilizan la potencia informática gratuita de GitHub para escanear la Internet pública en busca de objetivos débiles.
Socket.dev dijo en un informe compartido con Cyber Security News (CSN) que el malware real vivía en los archivos de flujo de trabajo de GitHub Actions, no en el código de la biblioteca PHP en sí. Cada versión contenía entre 55 y 62 archivos de flujo de trabajo que inician ejecutores temporales de Ubuntu, descargan una payload de Linux y comienzan a escanear en busca de hosts vulnerables. Las búsquedas de código para marcadores de campaña únicos arrojaron miles de archivos de flujo de trabajo coincidentes en repositorios no relacionados, lo que muestra un amplio esfuerzo por secuestrar canales de automatización y robar secretos a escala. Los piratas informáticos abusan de las acciones de GitHub La cadena de ataque comienza cuando un repositorio comprometido recibe un impulso o cuando alguien inicia un flujo de trabajo manualmente.
Los archivos de flujo de trabajo anidados se ignoran dentro de las carpetas del proveedor después de una instalación normal. La publicación Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar credenciales de la nube apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos abusan de las acciones de GitHub para explotar los servidores cPanel y WHM y robar credenciales de la nube |
| Publicado: | 23/07/2026 13:56 |
| Enlace: | https://cybersecuritynews.com/hackers-abuse-github-actions-to-exploit-cpanel |
| Consultado: | 23/07/2026 |