27 августа 2026 года CloudSEK выложил разбор «The Aurora Files». Аффилиат вымогательской операции Aurora оставил свой сервер открытым, и наружу утекло всё: инструменты, история команд, украденные учётки, билд шифровальщика. А вместе с ними — логи чатов с ИИ-ассистентом Cursor. Русскоязычный оператор гонял агентного ассистента, чтобы планировать вторжения и эскалацию в Active Directory, и рассуждал прямо на русском.
Масштаб такой. С апреля по июль 2026 скомпрометировано 20+ организаций в девяти странах, доменный или интерактивный доступ получен у 17, четверо попали на сайт утечек. Секторы — производство, пищёвка, агро, профессиональные услуги. В одной из самых активных сессий ассистент прорабатывал эксплуатацию Active Directory Certificate Services (AD CS), те самые цепочки ESC, что превращают слабый шаблон сертификата в путь к администратору домена.
Урок №1: ИИ обрушил порог входа для атакующих
Раньше грамотная атака на AD CS требовала опытного оператора. Теперь ассистент пишет и разбирает цепочку по шагам: быстрее, аккуратнее, с меньшим числом ошибок. Вывод для защиты простой. Считайте, что даже средний злоумышленник теперь работает как крепкий специалист, а окно на реакцию сжимается. Значит, фундамент важнее, чем когда-либо:
- Проверьте AD CS на ESC1–ESC8. Шаблоны с правом указывать SAN, включённый web-enrollment по HTTP, NTLM-relay на CA, избыточные права enrollment. Это классические дыры, которые ассистент находит первым делом.
- Гигиена учёток и тиринг: разделение уровней (Tier 0/1/2), отсутствие доменных админов на рабочих станциях, LAPS. Всё это ломает путь от первой машины к контроллеру домена.
- Мониторинг выпуска сертификатов и аномалий Kerberos: так ESC-эксплуатацию ловят по факту, а не по последствиям.
Урок №2: тот же агент теперь и ваш риск
Обратная сторона той же новости. Ваши собственные разработчики запускают те же агентные ассистенты (Cursor, Claude Code) с вашими правами: доступ к репозиториям, ключам, проду. Агент читает файлы, ходит в сеть, дёргает десятки MCP-серверов, которых никто не проверял. Prompt injection и отравление инструментов превращают полезного помощника в инсайдера. Атакующие уже нормализовали агентов как рабочий инструмент. Пора нормализовать и контроль над своими.
Мы сделали для этого Airlock, рантайм-файрвол: он стоит между агентом и системой и гейтит каждое действие, а не верит прозе в описании скилла. Подробнее об угрозах агентам — в нашем разборе по безопасности ИИ-агентов.
Что делать после Aurora
Aurora — это напоминание, что и атака, и защита переезжают в агентный мир. По периметру и домену помогает внешний пентест и целевой аудит Active Directory (включая AD CS/ESC). Реальный путь атакующего показывает Red Team, а при первых признаках шифровальщика подключается реагирование на инциденты. Оставьте заявку, покажем, где у вас та самая слабая цепочка.
Профильная услуга: оценка готовности к шифровальщикам: симуляция пути атаки, проверка изоляции бэкапов и детектирования по реальным TTP.
Источник: отчёт CloudSEK «Caught in 4K: The Aurora Files» (27 августа 2026); дополнительно — публикации CybersecurityNews, GBHackers, OODAloop.
Профильные услуги SecurityLab: тестирование на проникновение · пентест веб-приложений · Готовность к шифровальщикам.