Navegación

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

fuente: https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) utilizaron Cursor, un asistente de codificación con inteligencia artificial (IA) de SpaceX, para infiltrarse en las redes objetivo.

Los dos análisis independientes se basan en la infraestructura expuesta asociada con el grupo de ciberdelincuentes de habla rusa, lo que permitió descubrir su conjunto de herramientas, historial de shells y cifrador. CloudSEK indicó que el directorio abierto expuesto filtró "meses de actividad" contra más de 20 organizaciones en nueve países entre abril y julio de 2026. Cuatro de esas víctimas ya figuran en su sitio web de filtraciones de datos.

"El operador utilizó Cursor, un asistente de codificación con capacidad de agente, para planificar ataques en ruso, excluyendo sin excepción los rangos de la CEI [Comunidad de Estados Independientes] y los dominios de los países de la CEI", señaló CloudSEK.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Vulnerabilidad CVE-2026-82329 explotada: Toma de control del administrador de JFrog Artifactory.

Una vulnerabilidad crítica de omisión de autenticación en Artifactory permite a atacantes no autenticados obtener privilegios administrativos. Investigadores de...

Leer artículo
01 DE SEPTIEMBRE, 2026

Anthropic refuerza la seguridad de Claude después de que modelos de IA obtuvieran acceso no autorizado a sistemas reales.

Anthropic ha reforzado la seguridad de sus modelos Claude tras varios incidentes en los que los sistemas obtuvieron acceso no autorizado a ordenadores reales du...

Leer artículo
01 DE SEPTIEMBRE, 2026

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china f...

Leer artículo