Securitate cibernetică
Operatorul de ransomware a rulat Cursor Agent în zece rețele victime

Echipa de informații despre amenințări a Gambit Security a publicat un raport detaliat al operațiunii ransomware Aurora, incluzând șase săptămâni de jurnale de sesiune care arată un operator care controlează agentul de codare AI Cursor de la SpaceX prin exploatare practică în zece organizații țintă între 8 aprilie 2026 și 21 mai 2026. Reuters, care a raportat pentru prima dată concluziile pe 27 august 2026, a estimat numărul de companii compromise confirmate la cel puțin șapte.
Investigația, redactată de directorul de informații despre amenințări al Gambit, Eyal Sela, și publicată pe 27 august 2026, se bazează pe infrastructura expusă asociată grupului, care a operat un site de scurgere de date și a fost raportat ca activ din aproximativ aprilie 2026. Materialul recuperat arată operatorul rulând Cursor Agent cu identificatorul de model claude-4.5-sonnet-thinking împotriva rețelelor enterprise în timp real, și se citește mai degrabă ca un intrus junior care lucrează în schimb cu un inginer senior la dispoziție, decât ca un script de atac.
Ce arată sesiunile Cursor
În rețelele victimă în care a fost utilizat agentul, operatorul a furnizat Cursor Agent cu acreditări sau cu o rută existentă, apoi i-a atribuit sarcini de exploatare: instalarea și configurarea clienților VPN sau a proxychains pentru a se conecta prin acreditările furnizate sau printr-un tunel SOCKS existent; scanarea subrețelelor interne cu Nmap sau NetExec; enumerarea privilegiilor de domeniu cu colecționarul BloodHound al NetExec; forțarea autentificării pentru atacuri de reluare NTLM cu PetitPotam, Coerce Plus și PrinterBug, reluate prin ntlmrelayx al Impacket; și rularea atacurilor de certificat cu Certipy.
Modelul de interacțiune este partea care merită analizată. Uneori operatorul oferea doar un obiectiv, cum ar fi raportarea drepturilor deținute de un utilizator furnizat. Alteori agentul propunea pașii următori și atacatorul răspundea simplu cu numărul unu. Majoritatea comenzilor eșuau la prima încercare, iar agentul itera prin rafinamente până când unele sarcini reușeau și altele se încheiau cu un raport de încercări eșuate. Acesta este același ciclu de eșec și reîncercare pe care orice dezvoltator îl cunoaște din codarea agentică, transplantat pe o rețea victimă.
Operatorul a impus, de asemenea, aceleași trei constrângeri de securitate operațională la fiecare victimă, în rusă, în mod repetat: interdicție DCSync, reiterată în cel puțin cinci mesaje ca fiind categoric interzisă; interdicție de blocare a conturilor, atașată la fiecare încercare de spargere a parolelor sau de ghicire; și interdicție de adăugare a noilor obiecte de calculator în domeniu. Oricine a fost, a înțeles că aceste trei acțiuni sunt cele care fac ca o intruziune să fie detectată și a antrenat agentul pe ele ca pe o listă de verificare.
Un criptor Linux conceput pentru ESXi
Cealaltă jumătate a raportului este o variantă Linux a ransomware-ului Aurora, recuperată ca un binar ELF de 139 KB găzduit pe Cloudflare R2 și copiat manual pe mai multe gazde interne din mediul victimei. Criptorul criptează fișierele la fața locului cu ChaCha20, învelind fiecare cheie de sesiune cu o cheie publică RSA‑4096 încorporată, și dispune de un mod dedicat ESXi.
În acest mod, criptorul enumeră mașinile virtuale în execuție cu esxcli, le închide forțat pe fiecare pentru a elibera blocările fișierelor de disc virtual, apoi criptează fișierele VM omisițând volumele de sistem ale hipervizorului — lăsând în mod deliberat gazda bootabilă pentru ca victima să poată citi cererea de răscumpărare. De asemenea, scrie textul de extorcare în bannerul de autentificare SSH, astfel încât oricine se conectează la mașină vede cererea înainte de promptul de login. Un modul LDAP personalizat NetExec, esxi_finder.py, a scanat rețelele victimă pentru hipervizori ESXi și servere vCenter, identificând exact versiunile prin TLS. Gambit a publicat hash‑urile fișierelor, adresele de comandă și control, infrastructura de proxy SOCKS și portalul de negociere al grupului și site‑ul de scurgere clearnet ca indicatori de compromitere.
Un al doilea cluster cu tehnici diferite
Gambit atribuie, de asemenea, un al doilea cluster de activități unui operator Aurora cu încredere medie, posibil o persoană diferită. Legătura este un bucket de exfiltrare care a primit date de la o organizație pe care Aurora a publicat‑o pe site‑ul său de scurgere nouă zile mai târziu. Acest cluster cuprinde opt organizații victime din Israel, Germania, Austria, Spania, Statele Unite și Argentina, și omite precauțiile primului: mișcare laterală prin xp_cmdshell expus al SQL Server, escaladare la SYSTEM cu GodPotato, DCSync împotriva controlerului de domeniu și exfiltrare cu s5cmd către stocare S3 compatibilă auto‑găzduită. Contrastul contează: un operator care evită DCSync religios, în timp ce altul îl rulează, sugerează o echipă cu disciplină inegală mai degrabă decât un singur ghid de acțiune.
Modelul de intruziune asistată de AI se repetă
Gambit urmărește această formă de intruziune de luni de zile. Raportul tehnic din 10 aprilie 2026 a documentat un singur operator care rula două platforme AI împotriva a nouă agenții guvernamentale, iar cercetarea sa din august 2026 privind AI pe parcursul ciclului de intruziune a cartografiat modul în care asistența AI se răspândește prin fiecare fază a atacurilor din lumea reală. Raportul ransomware Black Kite 2026 descrie, de asemenea, o economie a amenințărilor mai rapidă și mai fragmentată. Jurnalele Aurora sunt cele mai detaliate dovezi publice de până acum despre cum arată acest lucru la tastatură: nu AI generând malware, ci AI ca un consultant de exploatare mereu disponibil care reduce pragul de competență pentru intruziuni de rețea hands‑on.
Divulgarea apare, de asemenea, într-un moment incomod pentru noul proprietar al instrumentului. Cursor — care se prezintă ca agentul de codare „pentru construirea de software ambițios”, conform site‑ului său — a devenit oficial parte a SpaceX pe 14 august 2026, încheind o achiziție de 60 de miliarde de dolari cu două săptămâni înainte de publicarea raportului. Constatările Gambit nu susțin nicio defecțiune în sistemele Cursor; agentul pare să fi fost un instrument plătit sau altfel obișnuit, abuzat prin acces obișnuit. Înregistrarea publicată de Gambit oferă acum apărătorilor infrastructură concretă pentru a bloca și a căuta, și oferă industriei un caz documentat al unui produs de codare agentic utilizat de la capăt la capăt ca instrument de atac.












