For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/ai-security/losepengeoperator-kjorte-cursor-i-ti-offernettverk.md.
AI-sikkerhet ↗

Løsepengeoperatør kjørte Cursor i ti offernettverk

En Aurora-tilknyttet operatør styrte kodeagenten Cursor gjennom ti offernettverk i vår. Ofrene ligner helt vanlig europeisk industri.

Operatøren bak minst ti nettverksinnbrudd i vår tok ikke med seg egne angrepsverktøy. Jobben gikk til Cursor, en kommersiell AI-kodeassistent, som fikk gjøre selve innbruddsarbeidet.

Hva rapportene viser

  1. august publiserte CloudSEK en analyse av en eksponert server som tilhørte en tilknyttet aktør i løsepengeoperasjonen Aurora. En feilkonfigurert mappe lå åpen med operatørens verktøykasse, shell-historikk og angrepsplaner fra april til juli 2026. Filene peker mot mer enn 20 kompromitterte virksomheter i ni land, med tilgang på domenenivå eller interaktiv tilgang hos 17 av dem. Fire har siden dukket opp på Auroras lekkasjeside.

Samme eksponering lot Gambit Security rekonstruere hvordan innbruddene foregikk, skriver Infosecurity Magazine. I ti offernettverk mellom 8. april og slutten av mai styrte operatøren Cursor Agent, med Anthropics Claude Sonnet-modell under panseret, gjennom selve innbruddsarbeidet, ifølge The Hacker News. Agenten installerte VPN-klienter og proxychains, kartla subnett med Nmap og NetExec, samlet Active Directory-data til BloodHound og kjørte NTLM-relay og sertifikatangrep med Certipy. Gambits leder for trusseletterretning, Eyal Sela, beskriver øktene som “a junior intruder working a shift with a senior engineer on call”, en junior inntrenger med en senioringeniør i bakhånd.

Se på offerlista før du avfeier dette som andres problem. Christeyns er et belgisk industrikjemikonsern. Teckentrup lager dører i Tyskland. Angrepsplanene var skrevet på russisk, holdt CIS-land utenfor uten unntak, og siktet mot industri- og matvirksomheter. Gjengen jakter altså på europeisk mellomstor industri, og en kodeagent gjorde tastearbeidet.

Selve løsepengeviruset var tradisjonelt. CloudSEK fant en krypterer skrevet i Zig, med en ESXi-variant som dreper virtuelle maskiner før kryptering og legger igjen løsepengekravet i SSH-banneret. De fleste kommandoene fra agenten feilet på første forsøk, noterer Gambit, og ble justert i flere runder før de traff.

I august skrev vi at 97 prosent av AI-skrevet skadevare aldri forlot sandkassen. Det funnet står seg fortsatt. Denne saken viser hvor AI likevel nådde reelle innbrudd: i operatørstolen, for prisen av et abonnement på et kodeverktøy. Det er nemlig samme skaleringsmekanisme som vi beskrev da åpne modeller gjorde angrepsarbeid billigere.

Hva du gjør med det

Agenten skrev de samme kommandoene som menneskelige inntrengere skriver. Nmap-skann, NetExec-økter, NTLM-relay og Certipy-kjøringer havner i endepunkt- og identitetstelemetrien uansett hvem som taster. Hvert mislykket forsøk er dessuten en ny sjanse til å varsle. Deteksjon ble ikke vanskeligere her. Vinduet ble kortere, fordi operatøren justerer i maskinfart. Hvis disse teknikkene kunne passert usett i nettverket ditt i dag, tetter du det hullet før du vurderer noen AI-spesifikk kontroll.

Jeg finner kodeagenter i nesten hver eneste utviklerstack vi gjennomgår. At Cursor dukker opp i angriperlogger, gjør den ikke til skadevare, men til et verktøy med to sider. Et totalforbud gir stort sett bare uhåndterte installasjoner, så behandle den heller som resten av verktøyene dine: vit hvilke agenter som kjører hvor, hvilke tilganger de har, og hva de når. I AI-sikkerhetsarbeidet vårt er den oversikten første leveranse, og etter denne rapporten hører den hjemme i trusselmodellen din også.

Send Christian Vik en melding hvis du vil ha vår lesning av hva AI-assisterte innbrudd betyr for deteksjonen din.

Skrevet med AI-assistanse, gjennomgått og redigert av Christian Vik og FM-redaksjonen.

← Tilbake til all innsikt
Spørsmål eller forespørsel? [email protected] Kontakt oss →