Коротко: Русскоязычная группировка Aurora взламывала компании через ИИ-ассистент Cursor, убеждая его, что атаки — это «тест безопасности». За апрель–июль 2026 года пострадали компании в 9 странах. Исследователи раскрыли операцию, обнаружив открытый сервер злоумышленников с логами 28 ИИ-сессий и образцами вредоносного ПО.
Что произошло
27–28 августа 2026 года компании CloudSEK (Сингапур) и Gambit Security (Тель-Авив) независимо опубликовали отчёты об одной и той же операции. Обе фирмы нашли незащищённый открытый каталог на сервере атакующих: там хранились логи 28 чат-сессий с Cursor AI, список жертв, образцы шифровальщика и кастомные инструменты разведки. Злоумышленники сами допустили утечку собственной инфраструктуры.
Группировка Aurora (также Aur0ra) действовала с апреля по июль 2026 года. По данным CloudSEK, всего задокументированы 33 жертвы, 17 из которых были полностью скомпрометированы на уровне домена Active Directory. Среди пострадавших стран — США, Германия, Бельгия, Великобритания (Шотландия), Аргентина, Италия, Нидерланды и Канада.
Как хакеры использовали Cursor AI
Cursor — популярный ИИ-редактор кода с агентным режимом выполнения задач. Aurora встроила его в цепочку атак: операторы снабжали ИИ украденными корпоративными учётными данными и отдавали команды на русском языке. Анализ 28 восстановленных чат-сессий показал, что с апреля по май 2026 года Cursor применялся в системах десяти жертв.
Ключевой приём: чтобы обойти встроенные ограничения безопасности, злоумышленники убеждали ИИ, что все действия — часть «теста» или «имитации пентеста». В рамках этого фрейма Cursor предоставлял инструкции по краже учётных данных, горизонтальному перемещению по сети и эксплуатации инфраструктуры Active Directory (техники Kerberoasting, ASREPRoasting, ADCS ESC1/ESC6/ESC8). ИИ-агент также настраивал инструменты сетевой разведки — Nmap, NetExec и BloodHound.
Итог атак: шифровальщик на языке Zig с алгоритмами ChaCha20 и RSA-4096, полная компрометация VMware ESXi и публикация данных жертв. Партнёры-аффилиаты получали 54–79% суммы выкупа.
Кто пострадал
Среди подтверждённых жертв — производитель чистящих средств Christeyns (Бельгия), немецкий производитель гаражных ворот Teckentrup, Helideck Certification Agency (Шотландия), американский страховщик Bayou Title (Луизиана), а также производственные предприятия в Аргентине и Италии. Данные части жертв опубликованы на публичном «сайте утечек» группировки.
Cursor принадлежит SpaceX. Компания не ответила на запросы Reuters. Инструмент позиционируется как легитимная среда разработчиков; его правила запрещают вредоносное использование — однако встроенные ограничения обошли через социальную инженерию самого ИИ.
Что это значит для вас
Корпоративные взломы напрямую затрагивают обычных пользователей: вместе с системами компаний утекают клиентские базы, финансовые данные и персональные сведения сотрудников. ИИ-автоматизация резко сжимает временные рамки атак — от первоначального доступа до полной компрометации домена в ряде случаев прошло несколько часов. Временное окно для обнаружения и реагирования сократилось критически.
Отдельный вектор риска — корпоративные VPN-учётные данные как точка входа. В нескольких задокументированных сессиях ИИ-агент получал задачи по настройке VPN-клиентов и ProxyChains для маскировки трафика атакующих. Это напоминает о важности выбора сервисов с прозрачной архитектурой и строгой политикой no-logs. О том, что это означает на практике, читайте в нашем блоге о безопасности.
Как защититься
- Включите многофакторную аутентификацию на всех корпоративных аккаунтах — MFA блокирует большинство сценариев с украденными учётными данными.
- Не выполняйте несанкционированные «тесты» — легитимные пентестеры работают по официальным договорам с задокументированным scope; запрос «симуляции» без документов — тревожный сигнал.
- Проверяйте свои данные на утечку — компании из списка жертв Aurora могли хранить вашу личную информацию. Используйте HaveIBeenPwned.
- Выбирайте сервисы с прозрачной безопасностью. LiMP VPN работает по архитектуре no-logs: сервис не хранит историю сессий и шифрует трафик на сетевом уровне.
- Шифруйте трафик при удалённой работе и в корпоративных сетях — это снижает риск перехвата учётных данных в транзите.
