// Новости

Aurora ransomware планировал атаки через ИИ-агент Cursor: что это значит для защиты

27 августа 2026 года CloudSEK выложил разбор «The Aurora Files». Аффилиат вымогательской операции Aurora оставил свой сервер открытым, и наружу утекло всё: инструменты, история команд, украденные учётки, билд шифровальщика. А вместе с ними — логи чатов с ИИ-ассистентом Cursor. Русскоязычный оператор гонял агентного ассистента, чтобы планировать вторжения и эскалацию в Active Directory, и рассуждал прямо на русском.

Масштаб такой. С апреля по июль 2026 скомпрометировано 20+ организаций в девяти странах, доменный или интерактивный доступ получен у 17, четверо попали на сайт утечек. Секторы — производство, пищёвка, агро, профессиональные услуги. В одной из самых активных сессий ассистент прорабатывал эксплуатацию Active Directory Certificate Services (AD CS), те самые цепочки ESC, что превращают слабый шаблон сертификата в путь к администратору домена.

Урок №1: ИИ обрушил порог входа для атакующих

Раньше грамотная атака на AD CS требовала опытного оператора. Теперь ассистент пишет и разбирает цепочку по шагам: быстрее, аккуратнее, с меньшим числом ошибок. Вывод для защиты простой. Считайте, что даже средний злоумышленник теперь работает как крепкий специалист, а окно на реакцию сжимается. Значит, фундамент важнее, чем когда-либо:

  • Проверьте AD CS на ESC1–ESC8. Шаблоны с правом указывать SAN, включённый web-enrollment по HTTP, NTLM-relay на CA, избыточные права enrollment. Это классические дыры, которые ассистент находит первым делом.
  • Гигиена учёток и тиринг: разделение уровней (Tier 0/1/2), отсутствие доменных админов на рабочих станциях, LAPS. Всё это ломает путь от первой машины к контроллеру домена.
  • Мониторинг выпуска сертификатов и аномалий Kerberos: так ESC-эксплуатацию ловят по факту, а не по последствиям.

Урок №2: тот же агент теперь и ваш риск

Обратная сторона той же новости. Ваши собственные разработчики запускают те же агентные ассистенты (Cursor, Claude Code) с вашими правами: доступ к репозиториям, ключам, проду. Агент читает файлы, ходит в сеть, дёргает десятки MCP-серверов, которых никто не проверял. Prompt injection и отравление инструментов превращают полезного помощника в инсайдера. Атакующие уже нормализовали агентов как рабочий инструмент. Пора нормализовать и контроль над своими.

Мы сделали для этого Airlock, рантайм-файрвол: он стоит между агентом и системой и гейтит каждое действие, а не верит прозе в описании скилла. Подробнее об угрозах агентам — в нашем разборе по безопасности ИИ-агентов.

Что делать после Aurora

Aurora — это напоминание, что и атака, и защита переезжают в агентный мир. По периметру и домену помогает внешний пентест и целевой аудит Active Directory (включая AD CS/ESC). Реальный путь атакующего показывает Red Team, а при первых признаках шифровальщика подключается реагирование на инциденты. Оставьте заявку, покажем, где у вас та самая слабая цепочка.

Профильная услуга: оценка готовности к шифровальщикам: симуляция пути атаки, проверка изоляции бэкапов и детектирования по реальным TTP.

Источник: отчёт CloudSEK «Caught in 4K: The Aurora Files» (27 августа 2026); дополнительно — публикации CybersecurityNews, GBHackers, OODAloop.

Профильные услуги SecurityLab: тестирование на проникновение · пентест веб-приложений · Готовность к шифровальщикам.

← назад в блог