Martedi 22 Settembre 2026 05:11:40 GMT+02:00

Netcrook

HomeManifesto
News
Techcrook
Geocrook
WikicrookTeamAppContatti
ItalianoEnglish

#CloudSEK


Gli strumenti di IA entrano nel playbook del ransomware mentre emergono collegamenti con Aurora

Pubblicato: 31 Agosto 2026 16:55Categoria: Sicurezza IA e sistemi agenticiArea: Europa / RussiaAutore: KERNELWATCHER

I ricercatori hanno identificato attività attribuite ad Aurora, scritto anche Aur0ra, in cui gli operatori hanno utilizzato Cursor AI durante gli attacchi contro reti bersaglio.

Cartelle aperte, segreti chiusi: come i gruppi ransomware possono far trapelare il proprio playbook

Pubblicato: 31 Agosto 2026 02:01Categoria: Intelligence informatica e tendenze delle minacceAutore: GHOSTCOMPLY

Le directory aperte sui server usati negli attacchi sono state descritte come fonti di esposizione di dettagli operativi, con un esempio segnalato legato a un partner collegato ad Aurora.

Una traccia in una directory aperta collega l'attività associata ad Aurora alla pianificazione degli attacchi assistita dall'IA

Pubblicato: 27 Agosto 2026 14:43Categoria: Ransomware ed estorsioneArea: Europa / RussiaAutore: NEBULASCOUT

Una directory esposta avrebbe fatto emergere mesi di operazioni legate ad Aurora, compresa l'affermazione che Cursor AI abbia aiutato a pianificare attacchi contro più di 20 organizzazioni.