{"id":426712,"date":"2026-08-28T12:12:00","date_gmt":"2026-08-28T10:12:00","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=426712"},"modified":"2026-08-28T12:12:14","modified_gmt":"2026-08-28T10:12:14","slug":"cursor-en-manos-de-aurora-apoyo-directo-en-ataques-de-ransomware","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/cursor-en-manos-de-aurora-apoyo-directo-en-ataques-de-ransomware\/","title":{"rendered":"Cursor en manos de Aurora: apoyo directo en ataques de ransomware"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Aurora, un grupo de ransomware de habla rusa, us\u00f3 entre abril y julio de 2026 <strong><a href=\"https:\/\/cursor-hider.softonic.com\/\" rel=\"noopener\">Cursor<\/a><\/strong>, el popular asistente de programaci\u00f3n que SpaceX adquiri\u00f3 hace poco, como apoyo directo en intrusiones reales. Eso es lo que plantea una investigaci\u00f3n de Gambit Security y CloudSEK. Lo que describen va bastante m\u00e1s all\u00e1 de pedirle c\u00f3digo a una IA: Cursor habr\u00eda servido para guiar pasos clave del ataque, desde el reconocimiento inicial hasta la ejecuci\u00f3n de comandos dentro de redes ya comprometidas. La conclusi\u00f3n conecta con una inquietud que en ciberseguridad lleva tiempo creciendo: estos asistentes est\u00e1n dejando de ser simples herramientas de productividad y se est\u00e1n convirtiendo en un multiplicador muy concreto para operadores maliciosos que quieren moverse m\u00e1s r\u00e1pido y con menos conocimientos t\u00e9cnicos.<\/p>\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Los analistas de Gambit Security y CloudSEK sostienen que Aurora explot\u00f3 Cursor durante operaciones de ransomware para tareas pr\u00e1cticas, de las que normalmente hace un intruso humano mientras recorre, prueba y exprime una red. En su reconstrucci\u00f3n del caso, Cursor se habr\u00eda usado para escaneo de red, <strong><a href=\"https:\/\/www.softonic.com\/articulos\/descubierto-un-nuevo-malware-para-macos-que-ataca-las-credenciales-de-los-usuarios\" rel=\"noopener\">robo de credenciales<\/a><\/strong>, movimiento lateral y orientaci\u00f3n a la hora de ejecutar comandos. M\u00e1s que como creador del malware, habr\u00eda funcionado como un asistente interactivo. La mec\u00e1nica que describen se parece bastante a la de un atacante junior con un ingeniero senior disponible todo el tiempo: el operador marcaba un objetivo general, Cursor propon\u00eda los siguientes pasos y, cuando un comando fallaba, ofrec\u00eda alternativas para seguir avanzando.<\/p>\n\n<p class=\"wp-block-paragraph\">Todo parte de un <strong><a href=\"https:\/\/www.softonic.com\/descargas\/acceso-remoto\" rel=\"noopener\">servidor expuesto<\/a><\/strong> de un afiliado de Aurora. A partir de ese material, Gambit Security y CloudSEK vincularon actividad registrada entre abril y julio de 2026 con ataques contra m\u00e1s de 20 organizaciones en al menos nueve pa\u00edses, entre ellos Estados Unidos, B\u00e9lgica, Alemania, Escocia, Italia y Argentina. El informe no dice que Cursor levantara por s\u00ed solo las campa\u00f1as. Lo presenta, m\u00e1s bien, como una pieza operativa \u00fatil en distintas fases del acceso y la explotaci\u00f3n, capaz de sostener el ritmo de las intrusiones y de resolver problemas sobre la marcha sin depender tanto de especialistas veteranos.<\/p>\n\n<p class=\"wp-block-paragraph\">Ah\u00ed aparece uno de los aspectos m\u00e1s delicados del caso. Seg\u00fan la investigaci\u00f3n de Gambit Security y CloudSEK, los operadores habr\u00edan conseguido <strong>esquivar parte de las salvaguardas<\/strong> integradas en Cursor. Para hacerlo, presentaban acciones maliciosas como si fueran ejercicios de pruebas de penetraci\u00f3n o simulaciones defensivas, un truco conocido que puede empujar a estos asistentes a recomendar pasos peligrosos. Ese detalle pesa porque deja ver que los controles actuales todav\u00eda pueden quedarse cortos cuando alguien manipula con cuidado el contexto de la petici\u00f3n.<\/p>\n\n<p class=\"wp-block-paragraph\">Los expertos citados por Gambit Security y CloudSEK calculan que la ayuda de Cursor hizo a Aurora <strong>entre un 30 % y un 50 %<\/strong> m\u00e1s r\u00e1pido. Tambi\u00e9n redujo la barrera de entrada al actuar como un consultor de explotaci\u00f3n siempre disponible. Para el sector, el caso funciona como una prueba concreta de que estas plataformas ya est\u00e1n entrando en todo el ciclo del ataque. Y eso trae una doble presi\u00f3n: por un lado, obliga a los proveedores a endurecer sus controles; por otro, mete m\u00e1s urgencia a las empresas para adoptar defensas automatizadas capaces de responder a adversarios que ahora pueden aprender, adaptarse y escalar a mucha m\u00e1s velocidad.<\/p>","protected":false},"excerpt":{"rendered":"<p>Aurora, un grupo de ransomware de habla rusa, us\u00f3 entre abril y julio de 2026 Cursor, el popular asistente de programaci\u00f3n que SpaceX adquiri\u00f3 hace poco, como apoyo directo en intrusiones reales. Eso es lo que plantea una investigaci\u00f3n de Gambit Security y CloudSEK. Lo que describen va bastante m\u00e1s all\u00e1 de pedirle c\u00f3digo a &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/cursor-en-manos-de-aurora-apoyo-directo-en-ataques-de-ransomware\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Cursor en manos de Aurora: apoyo directo en ataques de ransomware&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9332,"featured_media":426711,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[9317],"tags":[],"usertag":[],"vertical":[],"content-category":[14053],"class_list":["post-426712","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","content-category-ia"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/426712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9332"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=426712"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/426712\/revisions"}],"predecessor-version":[{"id":426722,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/426712\/revisions\/426722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/426711"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=426712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=426712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=426712"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=426712"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=426712"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=426712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}