Aurora Ransomware ใช้ Cursor AI โจมตี 20+ องค์กรทั่วโลก พร้อมเปิดเผยเทคนิคเข้ารหัสข้อมูลแบบครอสแพลตฟอร์ม
กลุ่มไซเบอร์อาชญากร Aurora (Aur0ra) ใช้ Cursor AI ของ SpaceX วางแผนโจมตีเครือข่าย 20+ องค์กรทั่ว 9 ประเทศระหว่าง 8 เมษายน-21 พฤษภาคม 2026 โดยใช้ช่องโหว่ SMB, LDAP, RDP และเครื่องมือเข้ารหัสข้อมูล Zig ที่ทำงานได้ทั้งระบบ Windows และ Linux พร้อมระบุการแบ่งรายได้กับผู้ร่วมมือผ่านกระเป๋าเงินดิจิทัล การวิเคราะห์โครงสร้างข้อมูลจาก CloudSEK และ Gambit Security พบว่ากลุ่มโจมตีใช้ Cursor AI สร้าง payload โจมตีและวิเคราะห์ช่องโหว่แบบเรียลไทม์ พร้อมบันทึกข้อมูลผู้ใช้ในระบบฐานข้อมูลส่วนตัว ซึ่งส่งผลให้บางองค์กรต้องเปิดเผยข้อมูลลูกค้าบนแพลตฟอร์มออนไลน์ ขณะที่เครื่องมือเข้ารหัสข้อมูลมีการแบ่งส่วนการทำงานของระบบปฏิบัติการ 2 รูปแบบที่ใช้ร่วมกันได้ รายงานระบุว่าเครื่องมือ Cursor AI ถูกใช้ในการวางแผนโจมตีผ่านการส่งอีเมลลวงหลอกและโทรหาพนักงานโดยแสร้งเป็นทีม IT พร้อมใช้ Xray-core สร้างการเข้าถึงระยะไกล ขณะที่เครื่องมือเข้ารหัสข้อมูลทั้ง Windows (sap.exe) และ Linux/ESXi (encrypt.out) ถูกพัฒนาจากโค้ดเดียวกันในภาษา Zig ซึ่งมีการแชร์โค้ดระหว่างแพลตฟอร์ม