Русскоязычная хакерская группировка использовали ИИ-агента Cursor для атак на европейские компании
Больше месяца русскоязычная группа вымогателей Aur0ra использовала ИИ-агент Cursor для взлома как минимум 10 корпоративных сетей. По оценкам экспертов, использование ИИ ускорило проведение атак на 30–50%. Среди пострадавших — европейские компании.
Русскоязычная хакерская группа Aur0ra использовала ИИ-агент Cursor на базе модели Claude Sonnet 4.5 для проведения кибератак как минимум на 10 корпоративных сетей весной 2026 года, пишет издание CyberNews со ссылкой на исследование компании Gambit Security, опубликованном в четверг.
Атаки происходили в период с 8 апреля по 21 мая. ИИ-агент применялся внутри корпоративных сетей после получения доступа к ним. Как сообщили исследователи, хакеры передавали агенту учётные данные или способ доступа к сети жертвы, после чего поручали ему задачи по сканированию внутренней сети, перечислению привилегий, атакам на учётные данные, попыткам NTLM-ретрансляции и атакам на основе сертификатов.
Примечательно, что в мае 2026 года стало известно о планах SpaceX Илона Маска на покупку Cursor — стартап оценивали в $60 млрд, писал «Коммерсант». Сделка состоялась в августе 2026 года, до появления информации об атаках.
В некоторых случаях злоумышленники ставили агенту единственную цель и предоставляли полную свободу в выборе способов её достижения. Когда команды не срабатывали, Cursor изменял их или предлагал альтернативные подходы, а иногда предоставлял нумерованный список возможных шагов. При этом хакеры накладывали ограничения, инструктируя Cursor не выполнять DCSync-атаки, не блокировать учётные данные пользователей и не создавать новые объекты компьютеров в скомпрометированных доменах.
В исследовании отмечается, что Cursor отклонял некоторые запросы как потенциально вредоносные, однако эти меры защиты обходились хакерами путём перезапуска диалога с указанием на то, что взлом является частью теста, как сообщил Reuters директор по разведке угроз Gambit Эяль Села.
По оценкам Селы, помощь ИИ сделала злоумышленников примерно на 30–50% быстрее, позволив пропустить часть ручной работы.
В Gambit получили доступ к 28 открытым чат-сессиям и другой инфраструктуре Aur0ra. Исследователи наблюдали две цепочки атак: в первой применялся вариант вымогателя для Linux ESXi для шифрования сред VMware, во второй — другой оператор, по-видимому, выгружал данные в самостоятельно размещённое S3-совместимое хранилище. Второй кластер нацеливался на восемь организаций в Израиле, Германии, Австрии, Испании, США и Аргентине.
Как сообщил Reuters, среди жертв — бельгийский производитель чистящих средств Christeyns, немецкий производитель гаражных ворот Teckentrup, шотландское Агентство по сертификации вертолётных площадок и страховая компания из Луизианы Bayou Title. Bayou Title фигурирует на сайте утечек Aur0ra в даркнете с восемью образцами файлов. Всего на сайте перечислена 31 жертва, включая Sumitomo Electric Bordnetze, Corporación Primax и ALS Global.
В Gambit предупредили, что полная степень участия Cursor в каждом вторжении остаётся неясной. Cursor изначально разработан ИИ-стартапом Anysphere, атаки произошли до его приобретения компанией SpaceX.

