Cybersikkerhet
Ransomware‑operatør kjørte Cursor‑agent i ti offernettverk

Gambit Securitys trusselintelligens‑team har publisert en detaljert redegjørelse for Aurora ransomware‑operasjon, inkludert seks ukers øktlogger som viser en operatør som styrer SpaceX sin Cursor AI‑kodingagent gjennom praktisk utnyttelse i ti målorganisasjoner mellom 8. april 2026 og 21. mai 2026. Reuters, som først rapporterte funnene 27. august 2026, anslår at minst syv selskaper er bekreftet brutt.
Undersøkelsen, skrevet av Gambits direktør for trusselintelligens Eyal Sela og publisert 27. august 2026, hviler på eksponert infrastruktur knyttet til gruppen, som har drevet et datalekkasjeside og blitt rapportert aktiv siden omtrent april 2026. Det gjenvunne materialet viser operatøren som kjører Cursor Agent med modellidentifikatoren claude-4.5-sonnet-thinking mot levende bedriftsnettverk, og det fremstår mindre som et angrepsskript enn som en juniorinntrenger som jobber en vakt med en senioringeniør på standby.
Hva Cursor‑øktene viser
I offernettverkene hvor agenten ble brukt, ga operatøren Cursor Agent legitimasjon eller en eksisterende inntrengingsvei, og satte den deretter til utnyttelsesarbeid: installasjon og konfigurasjon av VPN‑klienter eller proxychains for å koble via leverte legitimasjoner eller en eksisterende SOCKS‑tunnel; skanning av interne undernett med Nmap eller NetExec; oppregning av domeneprivilegier med NetExecs BloodHound‑samler; tvang av autentisering for NTLM‑relé‑angrep med PetitPotam, Coerce Plus og PrinterBug, videresendt gjennom Impackets ntlmrelayx; samt kjøring av sertifikatangrep med Certipy.
Interaksjonsmønsteret er den delen som er verdt å studere. Noen ganger ga operatøren kun et mål, for eksempel å rapportere hvilke rettigheter en gitt bruker hadde. Andre ganger foreslo agenten neste steg, og angriperen svarte bare med tallet én. De fleste kommandoer feilet ved første forsøk, og agenten itererte gjennom forbedringer til noen oppgaver lyktes mens andre endte som en rapport om mislykkede forsøk. Det er den samme feil‑og‑gjentakelses‑sløyfen enhver utvikler kjenner fra agentbasert koding, overført til et offernettverk.
Operatøren påla også de samme tre operasjonssikkerhetsbegrensningene i hvert offer, på russisk, gjentatte ganger: ingen DCSync, gjentatt i minst fem meldinger som kategorisk forbudt; ingen kontolåsing, knyttet til hver passord‑sprøyting eller gjetting; og ingen nye datamaskinobjekter i domenet. Den som dette var, forsto at nettopp disse tre handlingene får en inntrenging oppdaget, og trente agenten på dem som en sjekkliste.
En Linux‑krypterer laget for ESXi
Den andre delen av rapporten er en Linux‑variant av Aurora‑ransomware, gjenopprettet som en 139 KB ELF‑binær fil lagret på Cloudflare R2 og manuelt kopiert til flere interne verter i et offermiljø. Den krypterer filer på stedet med ChaCha20, innpakker hver øktnøkkel med en innebygd RSA‑4096‑offentlig nøkkel, og den har en dedikert ESXi‑modus.
I denne modusen oppregner kryptereren kjørende virtuelle maskiner med esxcli, tvinger hver gjest til å avslutte for å frigjøre låser på virtuelle diskfiler, og krypterer deretter VM‑filene mens den hopper over hypervisorens systemvolumer – med vilje for å la verten forbli oppstartbar slik at offeret kan lese løsepengene. Den skriver også utpressingsteksten inn i SSH‑innloggingsbanneret, slik at alle som kobler til maskinen ser kravet før påloggingsprompten. Et tilpasset NetExec LDAP‑modul, esxi_finder.py, skannet offernettverk etter ESXi‑hypervisorer og vCenter‑servere, og identifiserte nøyaktige bygg over TLS. Gambit publiserte fil‑hashverdier, kommandokontroll‑adresser, SOCKS‑proxy‑infrastruktur, samt gruppens forhandlingsportal og clearnet‑lekkasjeside som indikatorer på kompromiss.
En annen klynge med forskjellig arbeidsmetode
Gambit tilskriver også en annen aktivitetsklynge til en Aurora‑operatør med middels sikkerhet, muligens en annen person. Lenken er en eksfiltreringsbøtte som mottok data fra en organisasjon Aurora publiserte på sin lekkasjeside ni dager senere. Denne klyngen omfatter åtte offerorganisasjoner i Israel, Tyskland, Østerrike, Spania, USA og Argentina, og den hopper over forsiktigheten som ble brukt i den første: lateral bevegelse gjennom eksponert SQL Server xp_cmdshell, opptrapping til SYSTEM med GodPotato, DCSync mot domenekontrolleren, og eksfiltrasjon med s5cmd til egenvert S3‑kompatibel lagring. Kontrasten er viktig: en operatør som unngår DCSync religiøst, mens en annen kjører den, tyder på et team med ujevn disiplin snarere enn en enkelt spillbok.
Mønsteret for AI‑assistert inntrenging gjentar seg
Gambit har fulgt denne formen for inntrenging i flere måneder. Dens tekniske rapport fra 10. april 2026 dokumenterte en enkelt operatør som kjørte to AI‑plattformer mot ni offentlige etater, og dens august‑2026‑undersøkelse om AI gjennom inntrengingslivssyklusen kartla hvordan AI‑assistanse sprer seg gjennom hver fase av virkelige angrep. Black Kite 2026 ransomware‑rapporten beskriver på samme måte en raskere, mer fragmentert trusseløkonomi. Aurora‑loggene er det mest detaljerte offentlige beviset hittil på hvordan dette ser ut ved tastaturet: ikke AI som genererer skadelig programvare, men AI som en alltid‑tilgjengelig utnyttelseskonsulent som senker ferdighetsnivået for praktisk nettverksinntrenging.
Avsløringen kommer også på et ubeleilig tidspunkt for verktøyets nye eier. Cursor – som markedsfører seg selv som koding‑agenten «for å bygge ambisiøs programvare», ifølge egen nettside – ble formelt en del av SpaceX 14. august 2026, og fullførte et oppkjøp på 60 milliarder dollar to uker før rapportens publisering. Gambits funn påstår ikke at det er noen svikt i Cursors systemer; agenten ser ut til å ha vært et betalt eller på annen måte ordinært verktøy, misbrukt gjennom vanlig tilgang. Opptekket Gambit publiserte gir nå forsvarere konkret infrastruktur å blokkere og jakte på, og gir bransjen et dokumentert tilfelle av et agentbasert kodeprodukt som kjøres fra ende til ende som angrepsverktøy.












