Aurora(又稱Aur0ra)是自2026年4月起活躍的俄語系勒索軟體組織,採聯盟式分工,由核心團隊建立可重複使用的Active Directory入侵手冊,附屬團體負責部署及加密。事件凸顯通用AI程式碼助理正被轉化為後滲透工具,降低鎖定VMware ESXi等關鍵虛擬化環境的技術門檻。
CloudSEK與TRM Labs揭露,Aurora於2026年4月至7月攻擊9國逾20個組織,17個取得網域層級存取,4個登上外洩網站,並可能收到兩筆贖金。Gambit Security另指,4月8日至5月21日有10家企業遭AI輔助入侵;駭客以俄語操作Cursor與Claude Sonnet,並用Zig編譯跨平台加密程式,鎖定ESXi虛擬機器。
全部報導
2 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。