fuente: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html
Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) utilizaron Cursor, un asistente de codificación con inteligencia artificial (IA) de SpaceX, para infiltrarse en las redes objetivo.
Los dos análisis independientes se basan en la infraestructura expuesta asociada con el grupo de ciberdelincuentes de habla rusa, lo que permitió descubrir su conjunto de herramientas, historial de shells y cifrador. CloudSEK indicó que el directorio abierto expuesto filtró "meses de actividad" contra más de 20 organizaciones en nueve países entre abril y julio de 2026. Cuatro de esas víctimas ya figuran en su sitio web de filtraciones de datos.
"El operador utilizó Cursor, un asistente de codificación con capacidad de agente, para planificar ataques en ruso, excluyendo sin excepción los rangos de la CEI [Comunidad de Estados Independientes] y los dominios de los países de la CEI", señaló CloudSEK.
Tras la publicación de una prueba de concepto (PoC), ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubi...
Leer artículo →Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que po...
Leer artículo →Seguramente has creado un chatbot, o al menos lo has intentado. Y si es así, conoces la frustración de implementar algo que funciona bien en las pruebas, pero q...
Leer artículo →