fuente: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html
Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) utilizaron Cursor, un asistente de codificación con inteligencia artificial (IA) de SpaceX, para infiltrarse en las redes objetivo.
Los dos análisis independientes se basan en la infraestructura expuesta asociada con el grupo de ciberdelincuentes de habla rusa, lo que permitió descubrir su conjunto de herramientas, historial de shells y cifrador. CloudSEK indicó que el directorio abierto expuesto filtró "meses de actividad" contra más de 20 organizaciones en nueve países entre abril y julio de 2026. Cuatro de esas víctimas ya figuran en su sitio web de filtraciones de datos.
"El operador utilizó Cursor, un asistente de codificación con capacidad de agente, para planificar ataques en ruso, excluyendo sin excepción los rangos de la CEI [Comunidad de Estados Independientes] y los dominios de los países de la CEI", señaló CloudSEK.
Durante doce años, una función diseñada para generar números aleatorios proporcionó números predecibles a las carteras de criptomonedas, y ahora los investigado...
Leer artículo →WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...
Leer artículo →Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...
Leer artículo →