Chủ Nhật, 30 thg 8, 2026

Một nhóm hacker nói tiếng Nga đã nhắm vào các hệ thống VMware ESXi bằng cách dùng trợ lý lập trình Cursor AI để tự động hóa các hoạt động độc hại. Các nhà nghiên cứu tìm thấy lịch sử chat và các tệp mã hóa trên máy chủ của nhóm Aurora ransomware (vốn bị để hở cổng 8888), cho thấy kế hoạch tấn công hơn 20 tổ chức.

Những kẻ tấn công đã lừa agent chạy trên nền tảng Anthropic coi các cuộc hack là các buổi mô phỏng để vượt qua rào cản an toàn. Gambit Security xác định được 28 phiên chat cho thấy sự hỗ trợ từ AI giúp tốc độ xâm nhập tăng từ 30% đến 50%.

Đăng nhập để góp ý, chỉnh sửa
Nguồn chính
SOURCE@intcyberdigest15:06 30 thg 8Researchers found the chat logs, credential dumps and encryptor binaries on the operator's own server, left open on port 8888
SUPPORT@daily_cybersec14:08 30 thg 8The Aurora ransomware group targets VMware ESXi systems