Хакеры подключили Cursor и Claude к атакам на компании — ИИ сам искал путь внутрь сетей

изображение: grok
Хакеры из группировки Aurora, она же Aur0ra, подключили к взлому сетей 10 организаций ИИ-помощника для разработчиков Cursor. Агенту на базе Anthropic Claude Sonnet поручали разведку сети, подбор инструментов и построение маршрута атаки, а часть решений система принимала сама. Об этом сообщили исследователи CloudSEK и Gambit Security.
Следы группировки нашлись через незащищённую инфраструктуру русскоязычной команды. CloudSEK обнаружила открытый каталог с материалами за несколько месяцев, а активность охватила период с апреля по июль 2026 года и более 20 организаций в 9 странах. На сайте, где Aurora публикует данные жертв, уже отметились 4 компании.
Задания для Cursor операторы формулировали на русском языке, при этом инфраструктуру и домены СНГ группа обходила стороной. Первые данные об Aurora появились в конце мая 2026 года, когда CYFIRMA заявила об атаках на Windows-компьютеры и отметила развитие платформы. По данным Ransomware.Live, среди пострадавших уже 33 организации из США, Германии, Нидерландов, Канады и Великобритании.
Один из эпизодов, который ранее разбирала Black Hills Information Security, начинался с массовой рассылки писем сотрудникам. После этого злоумышленники звонили жертвам под видом внутренней технической поддержки и получали удалённый доступ через инструмент Xray-core.
После проникновения группа перемещалась по сети жертвы разными способами:
- по протоколу SMB получали доступ к общим ресурсам;
- через LDAP собирали данные каталога домена;
- с помощью WinRM и RDP подключались к машинам удалённо;
- через RPC вызывали процедуры на других узлах.
Дальше атакующие охотились за учётными записями администраторов, чистили журналы событий, отключали Microsoft Defender, забирали файлы и запускали шифровальщик.
CloudSEK нашла версии шифровальщика для Windows и Linux, написанные на языке Zig. В переписке оператора обнаружился план эксплуатации Active Directory Certificate Services на русском языке, а Windows-файл sap.exe и linux-вариант encrypt.out собраны из одной кодовой базы под разные системы. Windows-версия удаляет теневые копии томов и отключает через реестр System Restore, а версия для Linux и ESXi выключает виртуальные машины на сервере.
Директор по анализу угроз в Gambit Security Эяль Села рассказал, что оператор передавал агенту учётные данные или готовый путь в сеть жертвы и ставил задачи. С 8 апреля по 21 мая 2026 года Cursor Agent на базе Claude Sonnet выполнял такие задачи в ходе атак на 10 целей.
- установка VPN-клиента или proxychains и подключение через переданные данные либо SOCKS-туннель;
- сканирование внутренних подсетей через Nmap или NetExec;
- определение прав учётной записи с помощью сборщика BloodHound из NetExec;
- попытки NTLM relay через PetitPotam, Coerce Plus и PrinterBug с передачей данных через ntlmrelayx из Impacket.
Иногда оператору хватало поставить задачу вроде проверки прав пользователя, а в других случаях он сам указывал нужный инструмент. Бывали моменты, когда Cursor Agent сам предлагал варианты продолжения атаки, а человеку оставалось выбрать пункт, отправив одну цифру, будто заказ в чат-боте доставки.
Исследователи нашли ключ, который открыл доступ к переговорам о выкупе между Aurora и одной из жертв, а вместе с ним 4 криптовалютных кошелька. Доля партнёров-аффилиатов составляла от 54% до 79% полученной суммы, а остаток уходил организаторам, при этом выплата зависела от требования и показателей компании. Дальше деньги переводились по другим адресам для отмывания и вывода.
Ранее сообщалось, что городская администрация Берлина подтвердила взлом собственной сети и отказалась платить хакерам-вымогателям, которые вывели из системы транспортного департамента около 5,79 ТБ данных и личные сведения 12 076 человек. Первые следы вывода файлов берлинские специалисты обнаружили еще 7 августа в системе сенатского департамента по вопросам мобильности, транспорта, защиты климата и окружающей среды. Проверка продолжалась несколько недель и постепенно охватила другие периоды передачи данных, поэтому точный объем похищенной информации власти официально до сих пор не подтвердили.



