GitHub Actions-da Təhlükə: Mini Shai-Hulud Malware Yenidən Aktivləşdi
Kibertəhlükəsizlik ictimaiyyəti, məşhur actions-cool GitHub Actions depolarının Mini Shai-Hulud Malware kampaniyası ilə əlaqədar ikinci dəfə sıradan çıxarılması ilə əlaqədar yenidən həyəcan təbili çalır. Bu hadisə, sözügedən depoların keçən həftə qısa müddətə yenidən əlçatan olmasından və zərərli kod icrasını bərpa etməsindən sonra baş verib.
Əvvəlki Güzəştə Getmə və Təkrar Aktivləşmə
Qeyd edək ki, “actions-cool/issues-helper” və “actions-cool/maintain-one-comment” adlı GitHub Actions-lar ilk dəfə 2026-cı ilin may ayında genişmiqyaslı Mini Shai-Hulud kampaniyası zamanı güzəştə getmişdi. Həmin vaxtdan bəri sıradan çıxarılmış bu depolar, naməlum səbəblərdən keçən həftə yenidən ictimaiyyət üçün əlçatan vəziyyətə gətirilmişdi. Bu vəziyyət, təhlükəsizlik mütəxəssisləri tərəfindən ciddi narahatlıqla qarşılanıb, çünki aktivləşmə ilə birlikdə əvvəllər daxil edilmiş Mini Shai-Hulud Malware-ın icrası bərpa olunmuşdu.
Mövzudaxili GitHub Actions-lar
Hazırda girişə qadağa qoyulmuş güzəştə getmiş GitHub Actions-lar aşağıdakılardır:
actions-cool/issues-helperactions-cool/maintain-one-comment
Qeyd olunan depoların səhifələrinə daxil olarkən istifadəçilər “Bu depoya giriş dayandırılıb” (Access to this repository has been disabled) mesajı ilə qarşılaşırlar. Bu, GitHub tərəfindən görülən təcili tədbirlərin nəticəsidir.
Təhlükəsizlik İmplikasiyaları
Bu hadisə, təhlükəsizlik sistemlərinin davamlı monitorinqinin və zərərli fəaliyyətlərdən sonra hərtərəfli təmizləmənin əhəmiyyətini bir daha vurğulayır. GitHub Actions kimi avtomatlaşdırılmış alətlər, inkişaf proseslərini sürətləndirsə də, təhlükəsizlik boşluqları yarandığı təqdirdə geniş miqyaslı təhdidlərə yol aça bilər. Mini Shai-Hulud Malware-ın təkrar aktivləşməsi, yalnız zərərli kampaniyaların davamlılığını deyil, həm də infrastruktur təhlükəsizliyindəki boşluqların nə qədər uzunmüddətli təsirə malik ola biləcəyini göstərir.