Киберпреступная группа Aurora использует искусственный интеллект Cursor для атак на 10 организаций в девяти странах. Это открывает новую главу в использовании AI для вторжений и требует повышенного внимания со стороны специалистов по кибербезопасности.
Обострение нападений в мире кибербезопасности
По данным CloudSEK и Gambit Security, Aurora активизировалась с апреля по июль 2026 года, нацелившись на более 20 организаций. Взломы стали возможны благодаря обнародованной инфосистеме, в которой хранился их инструментарий, хронология атак и шифровщик данных. На сегодняшний день четыре из этих жертв уже находятся в открытом доступе на их сайте утечек данных.
Механизм атак и использование AI
Атаки осуществлялись с помощью AI-ассистента Cursor, что позволило хакерам тщательно планировать операции на русском языке. Интересно, что группы избегали нацеливания на страны СНГ, что может свидетельствовать о более сложной стратегической грамотности. Aurora продолжает развиваться, о чем свидетельствуют обновления и расширение функционала, направленного на системы Windows.
При атаке через электронную почту, злоумышленники использовали телефонные звонки с маскировкой под IT-поддержку для получения удаленного доступа. Эта цепочка атаки включает движение через SMB, LDAP и WinRM, что позволяет получить доступ к правам администратора и обойти защитные меры системы.
Что это значит для бизнеса
Для организаций важно быть на чеку: согласно данным Gambit Security, успех атак Aurora может привести к утечке конфиденциальной информации и финансовым потерям. Теперь компании по всей России и СНГ должны пересмотреть свои системы безопасности и реагирования на инциденты, ведь подобные атаки могут произойти в любой момент.
Сейчас внимание будет приковано к результатам расследований и возможным последствиям для жертв. Атаки этой группы подчеркивают важность современных технологий и их влияние на безопасность.