Хакеры подключили Cursor и Claude к атакам на компании — ИИ сам искал путь внутрь сетей

Хакеры подключили Cursor и Claude к атакам на компании — ИИ сам искал путь внутрь сетей

изображение: grok

Хакеры из группировки Aurora, она же Aur0ra, подключили к взлому сетей 10 организаций ИИ-помощника для разработчиков Cursor. Агенту на базе Anthropic Claude Sonnet поручали разведку сети, подбор инструментов и построение маршрута атаки, а часть решений система принимала сама. Об этом сообщили исследователи CloudSEK и Gambit Security.

Следы группировки нашлись через незащищённую инфраструктуру русскоязычной команды. CloudSEK обнаружила открытый каталог с материалами за несколько месяцев, а активность охватила период с апреля по июль 2026 года и более 20 организаций в 9 странах. На сайте, где Aurora публикует данные жертв, уже отметились 4 компании.

Задания для Cursor операторы формулировали на русском языке, при этом инфраструктуру и домены СНГ группа обходила стороной. Первые данные об Aurora появились в конце мая 2026 года, когда CYFIRMA заявила об атаках на Windows-компьютеры и отметила развитие платформы. По данным Ransomware.Live, среди пострадавших уже 33 организации из США, Германии, Нидерландов, Канады и Великобритании.

Один из эпизодов, который ранее разбирала Black Hills Information Security, начинался с массовой рассылки писем сотрудникам. После этого злоумышленники звонили жертвам под видом внутренней технической поддержки и получали удалённый доступ через инструмент Xray-core.

После проникновения группа перемещалась по сети жертвы разными способами:

  • по протоколу SMB получали доступ к общим ресурсам;
  • через LDAP собирали данные каталога домена;
  • с помощью WinRM и RDP подключались к машинам удалённо;
  • через RPC вызывали процедуры на других узлах.
    Дальше атакующие охотились за учётными записями администраторов, чистили журналы событий, отключали Microsoft Defender, забирали файлы и запускали шифровальщик.

CloudSEK нашла версии шифровальщика для Windows и Linux, написанные на языке Zig. В переписке оператора обнаружился план эксплуатации Active Directory Certificate Services на русском языке, а Windows-файл sap.exe и linux-вариант encrypt.out собраны из одной кодовой базы под разные системы. Windows-версия удаляет теневые копии томов и отключает через реестр System Restore, а версия для Linux и ESXi выключает виртуальные машины на сервере.

Директор по анализу угроз в Gambit Security Эяль Села рассказал, что оператор передавал агенту учётные данные или готовый путь в сеть жертвы и ставил задачи. С 8 апреля по 21 мая 2026 года Cursor Agent на базе Claude Sonnet выполнял такие задачи в ходе атак на 10 целей.

  • установка VPN-клиента или proxychains и подключение через переданные данные либо SOCKS-туннель;
  • сканирование внутренних подсетей через Nmap или NetExec;
  • определение прав учётной записи с помощью сборщика BloodHound из NetExec;
  • попытки NTLM relay через PetitPotam, Coerce Plus и PrinterBug с передачей данных через ntlmrelayx из Impacket.

Иногда оператору хватало поставить задачу вроде проверки прав пользователя, а в других случаях он сам указывал нужный инструмент. Бывали моменты, когда Cursor Agent сам предлагал варианты продолжения атаки, а человеку оставалось выбрать пункт, отправив одну цифру, будто заказ в чат-боте доставки.

Исследователи нашли ключ, который открыл доступ к переговорам о выкупе между Aurora и одной из жертв, а вместе с ним 4 криптовалютных кошелька. Доля партнёров-аффилиатов составляла от 54% до 79% полученной суммы, а остаток уходил организаторам, при этом выплата зависела от требования и показателей компании. Дальше деньги переводились по другим адресам для отмывания и вывода.

Ранее сообщалось, что городская администрация Берлина подтвердила взлом собственной сети и отказалась платить хакерам-вымогателям, которые вывели из системы транспортного департамента около 5,79 ТБ данных и личные сведения 12 076 человек. Первые следы вывода файлов берлинские специалисты обнаружили еще 7 августа в системе сенатского департамента по вопросам мобильности, транспорта, защиты климата и окружающей среды. Проверка продолжалась несколько недель и постепенно охватила другие периоды передачи данных, поэтому точный объем похищенной информации власти официально до сих пор не подтвердили.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: