Navegación

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

fuente: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) utilizaron Cursor, un asistente de codificación con inteligencia artificial (IA) de SpaceX, para infiltrarse en las redes objetivo.

Los dos análisis independientes se basan en la infraestructura expuesta asociada con el grupo de ciberdelincuentes de habla rusa, lo que permitió descubrir su conjunto de herramientas, historial de shells y cifrador. CloudSEK indicó que el directorio abierto expuesto filtró "meses de actividad" contra más de 20 organizaciones en nueve países entre abril y julio de 2026. Cuatro de esas víctimas ya figuran en su sitio web de filtraciones de datos.

"El operador utilizó Cursor, un asistente de codificación con capacidad de agente, para planificar ataques en ruso, excluyendo sin excepción los rangos de la CEI [Comunidad de Estados Independientes] y los dominios de los países de la CEI", señaló CloudSEK.

Últimas noticias

09 DE AGOSTO, 2026

Mitigar las vulnerabilidades de lentitud en las solicitudes HTTP GET/POST en el servidor HTTP Apache.

Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones...

Leer artículo
09 DE AGOSTO, 2026

Los ataques de bombas CSS convierten los correos electrónicos maliciosos en programas espía para robar contraseñas.

Una nueva clase de ataques basados ​​en correo electrónico explota el código CSS común para secuestrar interfaces de correo web, espiar la actividad del usuario...

Leer artículo
09 DE AGOSTO, 2026

BdThemes Supply Chain Attack envenena la API del plugin para secuestrar administradores de WordPress

Wordfence reveló un ataque a la cadena de suministro de BdThemes el 7 de agosto de 2026. Los atacantes manipularon un feed de banners promocionales, no el códig...

Leer artículo