2026-07-23

ハッカーがGitHub Actionsを利用してグローバルボットネットを構築

ハッカーがGitHubのリポジトリとGitHub Actionsのワークフローを悪用し、cPanelやWHMを狙ったウェブホスティングサーバーを攻撃するグローバルボットネットを構築しています。この攻撃キャンペーンは、正当なPHP開発者のリポジトリが侵害されたことから始まりました。攻撃者は、GitHub Actionsを利用して、スキャンや悪用を行うための攻撃インフラを構築しています。具体的には、攻撃者が制御するサーバーからマルウェアをダウンロードし、脆弱なシステムを狙って情報を盗む仕組みです。

メトリクス

このニュースのスケール度合い

5.0 /10

インパクト

7.0 /10

予想外またはユニーク度

7.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

7.5 /10

主なポイント

  • 攻撃者はGitHub Actionsを利用して、cPanelやWHMを狙ったボットネットを構築しています。
  • この攻撃は、GitHubのリポジトリが侵害されたことから始まり、広範囲にわたる影響を及ぼしています。

社会的影響

  • ! この攻撃により、ウェブホスティング環境が脅威にさらされ、多くの顧客アカウントが危険にさらされています。
  • ! GitHubのリポジトリが悪用されることで、開発者の信頼性が損なわれる可能性があります。

編集長の意見

この攻撃キャンペーンは、GitHub Actionsの悪用が新たな脅威となっていることを示しています。CI/CDパイプラインは、開発者にとって重要なツールですが、攻撃者にとっても高価値なターゲットとなっています。特に、GitHub Actionsを利用した攻撃は、開発者が意図しない形で悪用される可能性が高く、今後のセキュリティ対策が求められます。攻撃者は、GitHubのCI/CD環境を利用して、スキャンや悪用を行うためのインフラを構築しており、これにより大規模な攻撃が可能となっています。開発者は、自身のリポジトリが悪用されないよう、セキュリティ対策を強化する必要があります。また、GitHubは、こうした悪用を防ぐための対策を講じることが求められます。今後は、CI/CDパイプラインのセキュリティを強化し、攻撃者の手口を分析することが重要です。さらに、開発者は、依存関係の管理やコードレビューを徹底し、リポジトリの安全性を確保することが求められます。

背景情報

  • i GitHub Actionsは、CI/CDパイプラインを自動化するためのツールですが、攻撃者はこれを悪用して、攻撃インフラを構築しています。具体的には、攻撃者が制御するサーバーからマルウェアをダウンロードし、脆弱なシステムを狙う仕組みです。
  • i この攻撃キャンペーンでは、特にcPanelやWHMの脆弱性CVE-2026-41940を利用して、情報を盗むことが目的とされています。攻撃者は、GitHub Actionsを利用して、スキャンや悪用を行うためのインフラを構築しています。