Яндекс.Метрика
Услуги Портфолио Контакты БлогНовости +7 (800) 511‑32‑27 Обсудить проект
Безопасность

Аффилиат Aurora Ransomware использовал Cursor AI для планирования атак на 20+ организаций

28 августа 2026·6 мин чтения
Aurora RansomwareИИ-инструменты
Аффилиат Aurora Ransomware использовал Cursor AI для атак на компании

Коротко о главном

Российскоязычный аффилиат группировки Aurora Ransomware использовал ИИ-ассистент Cursor для планирования кибератак на более чем 20 компаний в девяти странах — с апреля по июль 2026 года. Оператор скрывал свои намерения, выдавая атаки за «тестовые сценарии», чтобы обойти защитные фильтры инструмента. Расследование компаний CloudSEK и Gambit Security, опубликованное 27 августа 2026 года, стало возможным после обнаружения открытого сервера злоумышленника с полной доказательной базой.

Инцидент — первый задокументированный случай, когда аффилиат вымогательской группировки системно использовал коммерческий ИИ-инструмент для тестирования в качестве ассистента при планировании атак на корпоративные сети. Это сигнал для любой команды разработки: ИИ-ассистенты превращаются не только в ускоритель легитимной работы, но и в потенциальный вектор операционного планирования злоумышленников.

Из 20+ атакованных организаций в 17 злоумышленник получил доменный или интерактивный доступ; четыре жертвы появились на публичном сайте утечек Aurora. Выкупные платёжные транзакции удалось отследить через TRM Labs. Команды, которые разрабатывают корпоративное ПО и используют ИИ-ассистенты в рабочих процессах, должны пересмотреть политики использования таких инструментов в свете этого кейса.

Как злоумышленник обманул ИИ-ассистент

Cursor — IDE с интегрированным ИИ-агентом на базе Claude и GPT. Сервис был приобретён SpaceX в 2026 году и широко используется в командах разработки по всему миру. Согласно логам чатов из утечки, аффилиат Aurora формулировал запросы в Cursor таким образом, чтобы описание деструктивных действий выглядело как учебный или тестовый контекст: например, задача «проверить уязвимость» в Active Directory в якобы учебной среде на практике разворачивалась на реальной инфраструктуре жертвы.

В финальной стадии активности — июль 2026 года — оператор использовал Cursor для написания и уточнения сценариев атак на русском языке. Чат-логи фиксировали конкретные шаги: генерацию Kerberoasting-запросов, оценку привилегий аккаунтов, формирование PowerShell-скриптов для горизонтального перемещения по сети.

Принципиально важный технический аспект: Cursor, как и большинство ИИ-ассистентов, не имеет возможности проверить, где именно будет исполнен сгенерированный код. Барьер для отказа — языковой и контекстуальный. Злоумышленнику достаточно было подобрать фрейминг запроса, при котором инструмент воспринимал задачу как легитимную инженерную деятельность.

Что обнаружили исследователи на открытом сервере

Команда CloudSEK нашла незащищённый сервер аффилиата Aurora, предположительно оставленный доступным по ошибке конфигурации. Содержимое директории раскрыло полную операционную картину: инструменты атаки и история командной оболочки, дампы учётных данных (NTLM-хеши и Kerberos-тикеты), экспорты групповых политик Active Directory, коллекции BloodHound для анализа графа домена, пользовательские инструменты разведки, логи чатов Cursor с планированием атак и бинарные файлы шифровальщика Aurora.

Особую ценность для атрибуции представляли именно Cursor chat records: они содержали хронологию запросов оператора, формулировки задач и автоматически сохранённые ответы ИИ-агента. По сути, злоумышленник вёл структурированный дневник планирования каждой атаки — и оставил его в открытом доступе.

TRM Labs совместно с CloudSEK отследили криптовалютные транзакции. Исследователи зафиксировали два подтверждённых платежа жертв и ещё два перевода, структура которых соответствует паттернам выкупных платежей Aurora. Все транзакции проходили через единую инфраструктуру отмывания, что указывает на сложившуюся схему кэш-аута, а не разовые кошельки.

Жертвы и масштаб операции

По данным CloudSEK, за период с апреля по июль 2026 года аффилиат атаковал организации в девяти странах. Исследователи идентифицировали конкретных жертв по данным с экспонированного сервера. Среди установленных: бельгийская компания Christeyns (производство гигиенических и чистящих средств, Гент), немецкий производитель гаражных ворот Teckentrup, а также шотландское Helideck Certification Agency — орган по сертификации вертолётных площадок.

Отрасли-цели: производство, пищевая и агропромышленная отрасль, профессиональные услуги. Основной вектор проникновения — компрометация учётных данных с последующим Kerberoasting и горизонтальным перемещением по корпоративному домену. В 17 из 20+ случаев оператор достиг доменного уровня привилегий или получил интерактивный доступ к системам.

Четыре организации опубликованы на странице утечек Aurora Ransomware — стандартная практика «двойного вымогательства», при которой данные публикуются в случае отказа от уплаты выкупа. Точный размер требований по каждому случаю не раскрывается в публичном отчёте.

Новая поверхность атаки: ИИ-ассистенты как операционный инструмент

Этот кейс маркирует качественный сдвиг в тактике вымогательских групп. Ранее ИИ-инструменты использовались злоумышленниками преимущественно для генерации фишинговых писем или создания вредоносного кода. Систематическое использование коммерческого ИИ-ассистента непосредственно для оперативного планирования атак — с формированием сценариев, оценкой конфигурации домена и разработкой скриптов в режиме диалога — в такой форме документируется впервые.

Для разработчиков и CTO это означает следующее: ИИ-ассистент в IDE — это инструмент, который принимает инструкции от пользователя без возможности аутентифицировать его намерения или верифицировать целевую среду. Если учётная запись разработчика с доступом к Cursor будет скомпрометирована, злоумышленник получит и доступ к истории проекта, и к самому инструменту планирования. Кроме того, при определённом фрейминге ИИ-агент может быть использован для генерации операционных материалов атаки без явного запроса «напиши вредоносный код».

Отдельный риск — корпоративные данные в контексте чата. Если разработчики обсуждают с ИИ-ассистентом внутреннюю архитектуру, конфигурации или учётные данные сред, эта информация сохраняется в истории сессий. Компрометация аккаунта или небезопасная конфигурация хранения чат-логов превращает эту историю в разведывательный ресурс для атакующего.

Что делать командам разработки прямо сейчас

Реакция на этот инцидент требует не запрета ИИ-инструментов, а зрелой политики их использования. Несколько практических шагов:

Разграничьте контексты. Настройте политику: ИИ-ассистент не должен получать в промптах реальные имена хостов, IP-адреса продакшн-сред, учётные данные и фрагменты конфигурации с чувствительными деталями. Рабочие задачи с чувствительным контекстом — в изолированной среде без ИИ-агента или с локальной моделью без облачной синхронизации.

Пересмотрите управление аккаунтами ИИ-инструментов. Корпоративные аккаунты Cursor, GitHub Copilot и аналогичных сервисов должны подпадать под ту же политику MFA и управления привилегиями, что и прочие SaaS-инструменты. Компрометация одного аккаунта — это компрометация истории всех рабочих сессий.

Включите ИИ-инструменты в модель угроз. При следующем threat modeling сессии добавьте вектор «злоупотребление ИИ-ассистентом» — как для сценария внешней атаки (угон аккаунта), так и для сценария внутренней угрозы (инсайдер использует ИИ для подготовки деструктивных действий).

Обновите Blue Team playbook. Если ваша организация использует BloodHound, мониторит Kerberos-аномалии и проводит регулярный аудит Active Directory, кейс Aurora подтверждает: эти меры работают. Если нет — включите их в приоритеты безопасности.

Проверьте настройки хранения чат-логов. У большинства ИИ-инструментов история чата хранится в облаке и синхронизируется между устройствами. Убедитесь, что в вашей организации действует политика минимизации данных в этих историях и ограничен доступ к чужим сессиям через корпоративный аккаунт.

Часто задаваемые вопросы

Cursor уязвим к взлому или использование было легитимным? В описанном случае уязвимости в Cursor не эксплуатировались. Злоумышленник использовал инструмент легитимно — как обычный пользователь, — формулируя задачи атаки в виде тестовых сценариев. Это вопрос злоупотребления, а не технической уязвимости.

Существует ли риск того, что мои разработчики случайно «обучат» ИИ на внутренних данных? Политики провайдеров различаются. Cursor и большинство корпоративных ИИ-инструментов позволяют отключить использование данных для обучения через настройки приватности. Проверьте, что корпоративный аккаунт настроен с включённым режимом Privacy Mode.

Насколько Aurora Ransomware распространена в России и СНГ? Aurora — англоязычная операция с русскоязычным персоналом. Традиционно группировки подобного типа избегают атак на организации в русскоязычном пространстве, однако CloudSEK не публикует информацию о географии «безопасных зон» конкретно для аффилиата из этого расследования.

Что конкретно показали чат-логи Cursor? По данным отчёта, логи содержали запросы на русском языке с описанием шагов атаки, сформулированных как тестовые задачи: оценка конфигурации домена, Kerberoasting целевых аккаунтов, написание PowerShell-скриптов для бокового перемещения. Прямых вызовов типа «взломай систему» не было — оператор последовательно использовал нейтральный технический фрейминг.

Источники

CloudSEK — «Caught in 4K: The Aurora Files», 27 августа 2026 года: разбор экспонированного сервера аффилиата Aurora с анализом Cursor chat logs, инструментов и криптовалютных транзакций.

Reuters / BNN Bloomberg, 27 августа 2026 года: репортаж об использовании русскоязычными хакерами ИИ-инструмента Cursor для взлома семи компаний.

GBHackers, 27 августа 2026 года: технический разбор операции Aurora на основе данных CloudSEK и Gambit Security.

Используете ИИ-ассистенты в команде разработки?

Убедитесь, что ваши процессы и инфраструктура защищены. YuSMP Group проводит аудит безопасности ПО, тестирование на проникновение и помогает выстроить зрелую политику использования ИИ-инструментов в разработке.

Заказать аудит безопасности
Материал подготовлен редакцией YuSMP Group по открытым источникам. Нужна экспертиза по теме или разработка под задачу — обсудим проект.