# Løsepengeoperatør kjørte Cursor i ti offernettverk

> En Aurora-tilknyttet operatør styrte kodeagenten Cursor gjennom ti offernettverk i vår. Ofrene ligner helt vanlig europeisk industri.

Source: https://fmcybersecurity.com/insights/ai-security/losepengeoperator-kjorte-cursor-i-ti-offernettverk/
Locale: Norwegian (nb-NO)
Other locale: https://fmcybersecurity.com/en/insights/ai-security/aurora-ransomware-cursor-agent/

## Metadata

- Date: 2026-09-01
- Author: christian-vik
- Topic: ai-security
- Format: news
- Scope: international

Operatøren bak minst ti nettverksinnbrudd i vår tok ikke med seg egne angrepsverktøy. Jobben gikk til Cursor, en kommersiell AI-kodeassistent, som fikk gjøre selve innbruddsarbeidet.

## Hva rapportene viser

27. august publiserte CloudSEK [en analyse av en eksponert server](https://www.cloudsek.com/blog/aurora-ransomware-affiliate-ai-attack-planning-crypto-payments) som tilhørte en tilknyttet aktør i løsepengeoperasjonen Aurora. En feilkonfigurert mappe lå åpen med operatørens verktøykasse, shell-historikk og angrepsplaner fra april til juli 2026. Filene peker mot mer enn 20 kompromitterte virksomheter i ni land, med tilgang på domenenivå eller interaktiv tilgang hos 17 av dem. Fire har siden dukket opp på Auroras lekkasjeside.

Samme eksponering lot Gambit Security rekonstruere hvordan innbruddene foregikk, [skriver Infosecurity Magazine](https://www.infosecurity-magazine.com/news/abuse-cursor-agent-ransomware/). I ti offernettverk mellom 8. april og slutten av mai styrte operatøren Cursor Agent, med Anthropics Claude Sonnet-modell under panseret, gjennom selve innbruddsarbeidet, [ifølge The Hacker News](https://thehackernews.com/2026/08/aurora-ransomware-operators-use-cursor.html). Agenten installerte VPN-klienter og proxychains, kartla subnett med Nmap og NetExec, samlet Active Directory-data til BloodHound og kjørte NTLM-relay og sertifikatangrep med Certipy. Gambits leder for trusseletterretning, Eyal Sela, beskriver øktene som ["a junior intruder working a shift with a senior engineer on call"](https://oodaloop.com/briefs/cyber/ransomware-operator-ran-cursor-agent-inside-ten-victim-networks/), en junior inntrenger med en senioringeniør i bakhånd.

Se på offerlista før du avfeier dette som andres problem. Christeyns er et belgisk industrikjemikonsern. Teckentrup lager dører i Tyskland. Angrepsplanene var skrevet på russisk, holdt CIS-land utenfor uten unntak, og siktet mot industri- og matvirksomheter. Gjengen jakter altså på europeisk mellomstor industri, og en kodeagent gjorde tastearbeidet.

Selve løsepengeviruset var tradisjonelt. CloudSEK fant en krypterer skrevet i Zig, med en ESXi-variant som dreper virtuelle maskiner før kryptering og legger igjen løsepengekravet i SSH-banneret. De fleste kommandoene fra agenten feilet på første forsøk, noterer Gambit, og ble justert i flere runder før de traff.

I august skrev vi at [97 prosent av AI-skrevet skadevare aldri forlot sandkassen](/insights/ai-security/ai-skadevare-97-prosent-forlot-aldri-sandkassen/). Det funnet står seg fortsatt. Denne saken viser hvor AI likevel nådde reelle innbrudd: i operatørstolen, for prisen av et abonnement på et kodeverktøy. Det er nemlig samme skaleringsmekanisme som vi beskrev da [åpne modeller gjorde angrepsarbeid billigere](/insights/ai-security/slik-forbereder-du-deg-pa-ai-hacking/).

## Hva du gjør med det

Agenten skrev de samme kommandoene som menneskelige inntrengere skriver. Nmap-skann, NetExec-økter, NTLM-relay og Certipy-kjøringer havner i endepunkt- og identitetstelemetrien uansett hvem som taster. Hvert mislykket forsøk er dessuten en ny sjanse til å varsle. Deteksjon ble ikke vanskeligere her. Vinduet ble kortere, fordi operatøren justerer i maskinfart. Hvis disse teknikkene kunne passert usett i nettverket ditt i dag, tetter du det hullet før du vurderer noen AI-spesifikk kontroll.

Jeg finner kodeagenter i nesten hver eneste utviklerstack vi gjennomgår. At Cursor dukker opp i angriperlogger, gjør den ikke til skadevare, men til et verktøy med to sider. Et totalforbud gir stort sett bare uhåndterte installasjoner, så behandle den heller som resten av verktøyene dine: vit hvilke agenter som kjører hvor, hvilke tilganger de har, og hva de når. I [AI-sikkerhetsarbeidet vårt](/services/ai-security/) er den oversikten første leveranse, og etter denne rapporten hører den hjemme i trusselmodellen din også.

Send Christian Vik en melding hvis du vil ha vår lesning av hva AI-assisterte innbrudd betyr for deteksjonen din.

Skrevet med AI-assistanse, gjennomgått og redigert av Christian Vik og FM-redaksjonen.

---

For the full documentation index, see https://fmcybersecurity.com/llms.txt
For the complete corpus as a single document, see https://fmcybersecurity.com/llms-full.txt
