Hackers χρησιμοποίησαν το Cursor της SpaceX για επιθέσεις σε τουλάχιστον 7 εταιρείες

Related

Ευρωπαϊκή Ένωση: Η Meta οφείλει «να προστατεύσει επίσης τα δικά μας παιδιά»

Μετά την συμφωνία που επιτεύχθηκε στις ΗΠΑ για τον περιορισμό, μεταξύ άλλων, των συνεπειών του Instagram ή του Facebook στους εφήβους, η Meta οφείλει «να προστατεύσει επίσης τα δικά μας παιδιά», δήλωσε εκπρόσωπος της Ευρωπαϊκής Επιτροπής την ώρα που ο αμερικανικός τεχνολογικός κολοσσός αποτελεί αντικείμενο σειράς ερευνών και σην Ευρωπαϊκή Ενωση. «Αναμένουμε την ορθή διαχείριση

Ελληνικοί μικροδορυφόροι: Στην Κρήτη ο επίγειος σταθμός επικοινωνίας

Στις εγκαταστάσεις του Ιδρύματος Τεχνολογίας και Έρευνας (ΙΤΕ) στην Κρήτη εγκαθίσταται ο επίγειος σταθμός του Εθνικού Προγράμματος Μικροδορυφόρων», στον οποίο θα μεταδίδονται παρατηρήσεις για όλη την ελληνική επικράτεια. Ο σταθμός θα αποτελέσει κέντρο επιχειρησιακής επικοινωνίας με το ελληνικό σμήνος μικροδορυφόρων και θα παρέχει υπηρεσίες τηλεμετρίας, τηλεχειρισμού και μεταφοράς δεδομένων. Για τη δημιουργία του σταθμού στο

Hackers χρησιμοποίησαν το Cursor της SpaceX για επιθέσεις σε τουλάχιστον 7 εταιρείες

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να αξιοποίησαν το AI coding assistant Cursor για κλοπή διαπιστευτηρίων, παραβίαση λογαριασμών και επιθέσεις σε εταιρικά δίκτυα, παρακάμπτοντας επανειλημμένα τα safeguards του εργαλείου. Η ομάδα ransomware Aur0ra χρησιμοποίησε το Cursor για επιθέσεις σε τουλάχιστον επτά εταιρείες σε Ευρώπη, ΗΠΑ και Λατινική Αμερική. Οι hackers φέρεται να εξαπάτησαν το AI, παρουσιάζοντας τις επιθέσεις

Η Xiaomi παρουσίασε τη νέα σειρά REDMI Note 17

Η Xiaomi παρουσίασε τη σειρά REDMI Note 17, τη νέα γενιά της best-selling σειράς smartphones της εταιρείας, η οποία αποτελείται από τέσσερα νέα μοντέλα, μεταξύ των οποίων και το πρώτο Pro Max μοντέλο της σειράς, το REDMI Note 17 Pro Max 5G. Με σημαντικά μεγαλύτερες μπαταρίες και ταχύτερη φόρτιση για ακόμη μεγαλύτερη αυτονομία, ενισχυμένη αντοχή

Από την Κρήτη θα «επικοινωνεί» η Ελλάδα με τους μικροδορυφόρους της – Ο νέος επίγειος σταθμός στο ΙΤΕ

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η Κρήτη αποκτά έναν κομβικό ρόλο στην ανάπτυξη της ελληνικής διαστημικής υποδομής, καθώς στο Ίδρυμα Τεχνολογίας και Έρευνας εγκαθίσταται ο επίγειος δορυφορικός σταθμός που θα λειτουργεί ως κέντρο επιχειρησιακής επικοινωνίας με το ελληνικό σμήνος μικροδορυφόρων. Μέσω του σταθμού θα πραγματοποιούνται η τηλεμετρία και ο τηλεχειρισμός των

Οι ιδρυτές της Fitbit παρουσίασαν το Luffu Link

Η καταμέτρηση βημάτων και ο συνεχής έλεγχος των παλμών στην οθόνη του ρολογιού κατάντησε κουραστική υπόθεση. Οι James Park και Eric Friedman, οι άνθρωποι που ίδρυσαν τη Fitbit το 2007 και την πούλησαν στην Google το 2019, επιστρέφουν με μια φρέσκια πρόταση. Η νέα τους δημιουργία ονομάζεται Luffu Link. Δεν διαθέτει οθόνη και αλλάζει ριζικά

Meta: Όριο δύο ωρών για τους εφήβους σε Facebook και Instagram – Η παγκόσμια πίεση για αυστηρότερα μέτρα

Η συμφωνία της Meta με περίπου 40 αμερικανικές πολιτείες φέρνει νέους περιορισμούς για χρήστες κάτω των 18 ετών, την ώρα που κυβερνήσεις σε όλο τον κόσμο εντείνουν την πίεση για την προστασία των ανηλίκων από τον εθισμό και το επιβλαβές περιεχόμενο. Η Meta συμφώνησε να επιβάλει ως προεπιλογή όριο χρήσης δύο ωρών σε Facebook και

Η TECNO έδειξε συσκευή με μηδενικά bezels

Ίσως το όνομα TECNO να μη σας λέει πολλά, καθώς δραστηριοποιείται κυρίως σε αγορές της Αφρικής, της Ασίας και σε ορισμένα μέρη της Ευρώπης . Παρόλα αυτά, η εταιρεία ανέβασε ένα σύντομο βίντεο στο YouTube δείχνοντας το νέο της concept, μια συσκευή με πραγματικά μηδενικά bezels. Ο γνωστός τεχνολογικός δημιουργός Marques Brownlee (MKBHD) έπιασε τη

Το event της Apple κλείδωσε για τις 9 Σεπτεμβρίου

Σημειώστε την ημερομηνία, γιατί η Apple έβαλε τέλος στη φημολογία. Το μεγάλο φθινοπωρινό event κλείδωσε για τις 9 Σεπτεμβρίου στο Steve Jobs Theater. Οι φίλοι της εταιρείας περίμεναν καρτερικά την ανακοίνωση, όμως τα σχόλια στα κοινωνικά δίκτυα αποκάλυψαν μια τεράστια έκπληξη. Σχεδόν κανείς δεν μιλάει για τα αναμενόμενα iPhone 18 Pro και iPhone 18 Pro

Το ανθρωποειδές ρομπότ που παίζει τένις σαν άνθρωπος

Τα ανθρωποειδή ρομπότ κάνουν ακόμη ένα βήμα προς έναν κόσμο όπου οι μηχανές δεν εκτελούν απλώς προκαθορισμένες εντολές, αλλά μπορούν να αντιλαμβάνονται το περιβάλλον, να παίρνουν αποφάσεις σε πραγματικό χρόνο και να προσαρμόζουν αυτόνομα τις κινήσεις τους. Αυτό ακριβώς απέδειξαν τα ρομπότ της κινεζικής εταιρείας Galbot, συμμετέχοντας σε έναν εντυπωσιακό αγώνα τένις κατά τη διάρκεια

Motorola: λίστα με τις αλλαγές που φέρνει το Android 17

Η Motorola αποφάσισε επιτέλους να ανοίξει τα χαρτιά της. Λίγες εβδομάδες μετά την ανακοίνωση των συσκευών που θα πάρουν τη νέα αναβάθμιση, ένα ρεπορτάζ καταγράφει τη λίστα με τις αλλαγές που φέρνει το Android 17. Η λίστα περιλαμβάνει τη σειρά Razr Fold, το Razr Ultra (2026), το Motorola Signature, αλλά και δεκάδες άλλα μοντέλα. Φρεσκάρισμα

Back to School & Back to Work: Η νέα καθημερινότητα των οικογενειών και ο ρόλος της τεχνολογίας

Με την επιστροφή από τις καλοκαιρινές διακοπές, οι οικογένειες επανέρχονται στους απαιτητικούς ρυθμούς της σχολικής και επαγγελματικής καθημερινότητας. Το άνοιγμα των σχολείων, η έναρξη των υπόλοιπων οικογενειακών δραστηριοτήτων και η επιστροφή στις επαγγελματικές υποχρεώσεις αυξάνουν τις ανάγκες για καλύτερη οργάνωση, ενώ η προετοιμασία για τη νέα σχολική χρονιά ξεπερνά πλέον την αγορά σχολικών ειδών και

Share

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να αξιοποίησαν το AI coding assistant Cursor για κλοπή διαπιστευτηρίων, παραβίαση λογαριασμών και επιθέσεις σε εταιρικά δίκτυα, παρακάμπτοντας επανειλημμένα τα safeguards του εργαλείου.

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.
  • Η ομάδα ransomware Aur0ra χρησιμοποίησε το Cursor για επιθέσεις σε τουλάχιστον επτά εταιρείες σε Ευρώπη, ΗΠΑ και Λατινική Αμερική.
  • Οι hackers φέρεται να εξαπάτησαν το AI, παρουσιάζοντας τις επιθέσεις ως νόμιμες δοκιμές προσομοίωσης, ώστε να παρακάμπτουν τους περιορισμούς ασφαλείας.
  • Σύμφωνα με τη Gambit Security, το εργαλείο μπορούσε να επιταχύνει τις επιχειρήσεις των hackers έως και κατά 30%-50%.

Ρωσόφωνοι κυβερνοεγκληματίες φέρεται να χρησιμοποίησαν το Cursor, το AI coding assistant που εντάσσεται πλέον στη SpaceX, για να πραγματοποιήσουν κυβερνοεπιθέσεις σε τουλάχιστον επτά εταιρείες νωρίτερα φέτος.

Σύμφωνα με στοιχεία που εξέτασε το Reuters και έκθεση της Gambit Security, η ομάδα ransomware Aur0ra αξιοποίησε το AI εργαλείο για σειρά κακόβουλων ενεργειών, μεταξύ των οποίων κλοπή διαπιστευτηρίων, παραβίαση εταιρικών λογαριασμών και πρόσβαση σε ευαίσθητα συστήματα.

Η υπόθεση αποτελεί ακόμη ένα παράδειγμα του τρόπου με τον οποίο εμπορικά εργαλεία τεχνητής νοημοσύνης μπορούν να χρησιμοποιηθούν από κακόβουλους χρήστες για να επιταχύνουν και να αυτοματοποιήσουν επιθέσεις.

Ένας εκτεθειμένος server αποκάλυψε την επιχείρηση

Η Gambit εντόπισε την εκστρατεία αφού ανακάλυψε έναν server της Aur0ra που είχε μείνει κατά λάθος εκτεθειμένος στο Διαδίκτυο.

Το περιστατικό επέτρεψε στην εταιρεία να εξετάσει 28 συνομιλίες μεταξύ ενός ή περισσότερων hackers και ενός AI agent του Cursor.

Σύμφωνα με την έκθεση, οι δράστες έπεισαν το σύστημα να πραγματοποιήσει εκατοντάδες κακόβουλες ενέργειες, παρουσιάζοντας τις επιθέσεις ως μέρος δοκιμαστικού περιβάλλοντος.

Σε ορισμένες περιπτώσεις, οι hackers ζητούσαν από το AI να βρει λογαριασμούς διαχειριστή και ενεργούς κωδικούς πρόσβασης, ενώ το εργαλείο φέρεται να ανταποκρινόταν με τεχνικές οδηγίες.

Ποιες εταιρείες επλήγησαν

Η Gambit δεν κατονομάζει επισήμως όλα τα θύματα, ωστόσο το Reuters κατάφερε να ταυτοποιήσει έξι εταιρείες μέσα από τα logs.

Μεταξύ αυτών βρίσκονται:

  • η βελγική εταιρεία προϊόντων υγιεινής και καθαρισμού Christeyns
  • η γερμανική εταιρεία γκαραζόπορτων Teckentrup
  • η σκωτσέζικη Helideck Certification Agency
  • ένας φαρμακευτικός διανομέας στην Αργεντινή
  • ένας Ιταλός κατασκευαστής
  • η αμερικανική Bayou Title

Τουλάχιστον μία από αυτές, η Bayou Title, εμφανίστηκε στη σελίδα διαρροών της Aur0ra, κάτι που συνήθως υποδηλώνει αποτυχημένη προσπάθεια εκβιασμού για λύτρα.

Δεν είναι σαφές αν όλες οι παραβιάσεις οδήγησαν σε κλοπή δεδομένων ή ransomware επίθεση.

Οι hackers παρέκαμψαν τα safeguards με ένα απλό τέχνασμα

Το πιο ανησυχητικό στοιχείο της υπόθεσης είναι ο τρόπος με τον οποίο οι δράστες φέρεται να κατάφεραν να παρακάμψουν τα συστήματα ασφαλείας του Cursor.

Σύμφωνα με τη Gambit, το AI αρνήθηκε ορισμένα αιτήματα που εντόπισε ως επιβλαβή ή παράνομα.

Ωστόσο, οι hackers συνήθως ξεκινούσαν νέα συνομιλία και ισχυρίζονταν ότι επρόκειτο για δοκιμή ασφαλείας ή προσομοίωση σε ελεγχόμενο περιβάλλον.

Με αυτόν τον τρόπο, κατάφερναν να κάνουν το εργαλείο να συνεχίσει να παρέχει οδηγίες.

Το AI ως «επιταχυντής» των επιθέσεων

Ο Eyal Sela, διευθυντής threat intelligence της Gambit, εκτίμησε ότι το Cursor πιθανότατα έκανε τους hackers 30% έως 50% ταχύτερους.

Το AI μπορούσε να αναλάβει διαδικασίες που διαφορετικά θα απαιτούσαν χειροκίνητη έρευνα, τεχνική ανάλυση και επαναλαμβανόμενες δοκιμές.

Σε ένα περιστατικό, το agent φέρεται να επιβεβαίωσε με ενθουσιασμό την επιτυχημένη σύνδεση σε VPN εταιρείας, ενώ σε άλλο πρότεινε τη χρήση γνωστού κακόβουλου εργαλείου για την εκμετάλλευση ευάλωτου συστήματος.

Η υπόθεση δείχνει πώς τα AI agents μπορούν να περιορίσουν σημαντικά τον χρόνο και την τεχνική προσπάθεια που απαιτείται για μια κυβερνοεπίθεση.

Το Cursor και η SpaceX

Η υπόθεση αποκτά επιπλέον ενδιαφέρον καθώς το Cursor ενσωματώνεται στη SpaceX, μετά την ολοκλήρωση σχετικής συμφωνίας νωρίτερα αυτόν τον μήνα.

Το Cursor είχε αναπτυχθεί από την Anysphere και έχει εξελιχθεί σε ένα από τα πιο γνωστά εργαλεία AI για προγραμματιστές.

Σύμφωνα με τη Gambit, το AI agent που χρησιμοποιήθηκε στις επιθέσεις βασιζόταν στο Claude Sonnet 4.5 της Anthropic.

Ούτε η Cursor, ούτε η SpaceX, ούτε η Anthropic σχολίασαν άμεσα την υπόθεση.

Το νέο «cat-and-mouse game» της κυβερνοασφάλειας

Η υπόθεση υπογραμμίζει τη νέα πρόκληση για τις εταιρείες τεχνητής νοημοσύνης: κάθε νέα δικλείδα ασφαλείας μπορεί να οδηγήσει σε νέες προσπάθειες παράκαμψής της από κακόβουλους χρήστες.

Ο Curtis Simpson της Gambit χαρακτήρισε την κατάσταση ως ένα διαρκές «παιχνίδι γάτας και ποντικιού».

Καθώς τα AI agents γίνονται πιο αυτόνομα και πιο ικανά, οι ειδικοί προειδοποιούν ότι η χρήση τους σε κυβερνοεπιθέσεις θα γίνεται ολοένα πιο συχνή.

Η AI-assisted hacking δραστηριότητα, όπως σημείωσε η Gambit, δεν αποτελεί πλέον εξαίρεση αλλά ένα νέο κανονικό για την κυβερνοασφάλεια.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:

  • Μπιλ Άκμαν: 400 εκατ. δολάρια για την έρευνα του εγκεφάλου μετά τη μάχη της κόρης του
  • Βρετανία: «Μπλόκο» στα smart glasses της Meta σε κινηματογράφους λόγω ιδιωτικότητας και πειρατείας
  • AI: Η διόρθωση μπορεί να έρθει ακόμη κι αν η τεχνολογία πετύχει – Τα 880 δισ. ευρώ που ανησυχούν την ΕΚΤ

Επίλεξέ μας ως προτιμώμενη πηγή στο Google

Η Xiaomi παρουσίασε τη νέα σειρά REDMI Note 17

Η Xiaomi παρουσίασε τη σειρά REDMI Note 17, τη νέα γενιά της best-selling σειράς smartphones της εταιρείας, η οποία αποτελείται από τέσσερα νέα μοντέλα, μεταξύ των οποίων και το πρώτο Pro Max μοντέλο της σειράς, το REDMI Note 17 Pro Max 5G. Με σημαντικά μεγαλύτερες μπαταρίες και ταχύτερη φόρτιση για ακόμη μεγαλύτερη αυτονομία, ενισχυμένη αντοχή

Οι ιδρυτές της Fitbit παρουσίασαν το Luffu Link

Η καταμέτρηση βημάτων και ο συνεχής έλεγχος των παλμών στην οθόνη του ρολογιού κατάντησε κουραστική υπόθεση. Οι James Park και Eric Friedman, οι άνθρωποι που ίδρυσαν τη Fitbit το 2007 και την πούλησαν στην Google το 2019, επιστρέφουν με μια φρέσκια πρόταση. Η νέα τους δημιουργία ονομάζεται Luffu Link. Δεν διαθέτει οθόνη και αλλάζει ριζικά