Группа Aur0ra атаковала немецкие компании с помощью ИИ и похитила данные клиентов
Группа Aur0ra атаковала немецкие компании с помощью ИИ и похитила данные клиентов

Группа Aur0ra атаковала немецкие компании с помощью ИИ и похитила данные клиентов

журналист:
30.08.2026 11:50
2 мин чтения

Связанная с Россией русскоязычная хакерская группа «Aur0ra» использовала искусственный интеллект для проведения кибератак против немецкого производителя дверей и ворот Teckentrup, а также как минимум еще шести компаний в Бельгии, США, Шотландии, Италии и Аргентине. Злоумышленники применяли программирующий ИИ-агент в редакторе кода Cursor, чтобы автоматизировать взлом, похищать персональные данные и наносить компаниям экономический и репутационный ущерб. Об этом сообщила Süddeutsche Zeitung.

Атаки показывают, что российские хакерские группировки превращают искусственный интеллект в инструмент масштабирования преступных операций. Вместо того чтобы выполнять каждое действие вручную, они поручают ИИ поиск уязвимостей, подготовку и запуск отдельных этапов взлома. Это позволяет быстрее атаковать сразу несколько целей и увеличивать ущерб, который могут причинить сравнительно небольшие группы злоумышленников.

ИИ-агент выполнял сотни действий

Для атак «Aur0ra» использовала Cursor — редактор кода с функциями искусственного интеллекта. Хакеры обходили встроенные защитные механизмы системы, представляя свои действия как «симуляцию и тестовые мероприятия». После этого ИИ-агент приступал к выполнению операций и мог совершать сотни последовательных действий.

Такой подход меняет саму механику цифровых атак. ИИ не просто помогал злоумышленникам писать отдельные фрагменты программ: его использовали для автоматизации целой цепочки действий. В результате хакеры получили возможность ускорить проникновение в системы, обработать больше информации и расширить круг потенциальных жертв за пределы одной страны.

Первой из названных компаний стала Teckentrup — немецкий производитель дверей и ворот. Помимо нее, атаки затронули как минимум шесть организаций в Бельгии, США, Шотландии, Италии и Аргентине. География инцидентов показывает, что речь идет не о локальной операции против одной компании, а о транснациональной кампании с использованием единого технологического подхода.

Похищение данных и попытка вымогательства

Одной из целей злоумышленников было получение персональных данных клиентов. Похищенная информация представляет ценность не только как самостоятельный ресурс, но и как средство давления на пострадавшие организации. Утечка таких сведений способна привести к прямым финансовым потерям, затратам на восстановление систем и расследование, а также к серьезному ущербу для доверия клиентов.

В одном из случаев данные пострадавшей компании появились на странице утечек, которую используют хакеры. Это указывает на неудачную попытку вымогательства: злоумышленники, вероятно, рассчитывали заставить жертву заплатить, угрожая публикацией похищенной информации, однако размещение сведений на странице утечек стало признаком того, что добиться своей цели им не удалось.

При этом сам факт публикации показывает, как устроена схема давления. Сначала хакеры проникают в корпоративную систему и извлекают данные, затем используют угрозу раскрытия информации для получения денег. Если требование не выполняется или переговоры срываются, похищенные материалы размещают в открытом доступе либо на специализированных ресурсах, связанных с преступными группировками.

Российский след и новая угроза для бизнеса

Активность «Aur0ra» вписывается в более широкую тенденцию: связанные с Россией хакеры все активнее используют технологический прогресс для цифровых атак. Искусственный интеллект дает им возможность быстрее автоматизировать взлом, одновременно работать с большим числом целей и наносить более масштабный ущерб компаниям и инфраструктуре.

В данном случае речь идет не о нейтральном применении новой технологии. Связанные с российскими спецслужбами хакеры используют ИИ для деструктивных задач — саботажа, кражи данных и дестабилизации систем. Их операции направлены на ослабление организаций, нарушение их работы и нанесение экономического и репутационного вреда.

Особую опасность создает сочетание автоматизации и транснационального размаха. Компания может столкнуться не с единичной попыткой проникновения, а с операцией, в которой ИИ помогает быстро проводить разведку, перемещаться внутри инфраструктуры и собирать сведения. Чем больше таких процессов передается автоматизированному агенту, тем сложнее бизнесу своевременно заметить атаку и остановить ее до похищения данных.

История с Teckentrup и другими организациями демонстрирует, что использование ИИ уже стало практическим инструментом российских хакерских группировок, а не отвлеченным прогнозом. Для компаний следующим критическим направлением становится защита не только от вредоносных программ, но и от автоматизированных операций, которые маскируются под легитимное тестирование и способны за короткое время пройти сотни этапов атаки.

Какой ответ бизнеса и государств будет наиболее эффективным против российских хакеров, использующих ИИ для масштабных атак и вымогательства?

ПОДПИСЫВАЙТЕСЬ на наш TELEGRAM,
чтобы быть в курсе всех самых важных новостей.

Добавить комментарий

Your email address will not be published.

Туск обвинил PiS в политической коррупции на фоне скандала вокруг Zondacrypto
Предыдущая новость

Туск обвинил PiS в политической коррупции на фоне скандала вокруг Zondacrypto

В Кане россиянин после ссоры умышленно въехал в группу людей: два человека погибли
Next Story

В Кане россиянин после ссоры умышленно въехал в группу людей: два человека погибли

Читайте также новости

Не пропустите!

В Кане россиянин после ссоры умышленно въехал в группу людей: два человека погибли

В Кане россиянин после ссоры умышленно въехал в группу людей: два человека погибли

Во французском Кане 26-летний уроженец России после ссоры возле бара умышленно направил
Армения исключила Россию из числа стратегических партнеров и меняет курс безопасности

Армения исключила Россию из числа стратегических партнеров и меняет курс безопасности

Армения отказалась считать Россию стратегическим партнером и закрепила этот разворот в программе