Veille / Ransomware
Ransomware

Les opérateurs du ransomware Aurora exploitent Cursor, l'assistant IA de SpaceX, dans des attaques contre 10 cibles

The Hacker News · 31 août 2026 · résumé automatique

Le groupe de cybercriminels russophones Aurora, connu pour ses attaques par ransomware, a intégré l'assistant de codage Cursor (développé par SpaceX) dans ses opérations pour infiltrer des réseaux cibles. Deux analyses indépendantes, basées sur des infrastructures exposées liées à ce groupe, ont révélé cette méthode. Aurora cible principalement des organisations via des attaques ciblées, exploitant des outils légitimes pour faciliter ses intrusions. Les investigations suggèrent une sophistication accrue dans ses techniques d'accès initial. Aucun détail supplémentaire n'est disponible sur les victimes ou les secteurs touchés.

L'angle SOVRA

L'utilisation d'outils légitimes comme Cursor par des groupes de ransomware souligne l'importance de tester la résilience des applications et des environnements de développement contre les abus de fonctionnalités légitimes. Un audit offensif (RAID/SENTINELLE) permet d'identifier des vectances exploitées pour contourner les contrôles de sécurité ou exfiltrer des données.

Lire l'article original sur The Hacker News
← Toute la veille