fuente: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html
Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) utilizaron Cursor, un asistente de codificación con inteligencia artificial (IA) de SpaceX, para infiltrarse en las redes objetivo.
Los dos análisis independientes se basan en la infraestructura expuesta asociada con el grupo de ciberdelincuentes de habla rusa, lo que permitió descubrir su conjunto de herramientas, historial de shells y cifrador. CloudSEK indicó que el directorio abierto expuesto filtró "meses de actividad" contra más de 20 organizaciones en nueve países entre abril y julio de 2026. Cuatro de esas víctimas ya figuran en su sitio web de filtraciones de datos.
"El operador utilizó Cursor, un asistente de codificación con capacidad de agente, para planificar ataques en ruso, excluyendo sin excepción los rangos de la CEI [Comunidad de Estados Independientes] y los dominios de los países de la CEI", señaló CloudSEK.
Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...
Leer artículo →Grok, el generador de deepfakes sexuales no consensuales de Elon Musk, se enfrenta a nuevos problemas legales. Grok, de xAI, propiedad de Musk, fue entrenado co...
Leer artículo →OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descub...
Leer artículo →