מקור: The Hacker News

חוקרי אבטחה חשפו קמפיין רחב היקף המנצל מאגרי GitHub שנפרצו לצורך הקמת תשתית תקיפה מבוזרת המכוונת לשרתי cPanel ו-WHM. הפעילות הזדונית התבצעה באמצעות עשרה חבילות PHP פיתוח ב-Packagist, אשר היו משויכות למפתח ה-DevOps הלגיטימי dinushchathurya. החדירה התרחשה במהלך הימים ה-12 וה-13 ביולי, כאשר התוקפים ניצלו את פלטפורמת GitHub Actions כדי להפיץ קוד זדוני המיועד להשגת גישה לא מורשית לממשקי ניהול האתרים הללו. החוקרים מצביעים על חומרת האירוע בשל השימוש בתשתיות לגיטימיות לצורך הפצת נוזקות והפעלת קמפיינים ממוקדים נגד תשתיות שרתים נפוצות.
