Anthropic: Αναγκαστική αποσύνδεση χρηστών μετά από υποκλοπή συνεδριών του Claude από malware

4 πηγές
  • Η Anthropic προειδοποίησε το Σάββατο ότι επιτιθέμενοι χρησιμοποίησαν κοινό κακόβουλο λογισμικό υποκλοπής στοιχείων (infostealer) για να κλέψουν cookies συνεδρίας του Claude και να καταναλώσουν την επί πληρωμή χρήση των θυμάτων.
  • Η εταιρεία αποσύνδεσε αναγκαστικά τους επηρεαζόμενους χρήστες, διέγραψε τις αποθηκευμένες κάρτες πληρωμής και εντόπισε έξι οικογένειες κακόβουλου λογισμικού, συμπεριλαμβανομένων των Vidar, LummaC2 και RedLine.
  • Ο έλεγχος ταυτότητας δύο παραγόντων δεν παρείχε καμία προστασία, καθώς οι επιτιθέμενοι αναπαρήγαγαν ήδη πιστοποιημένες συνεδρίες, παρακάμπτοντας εντελώς τη διαδικασία σύνδεσης.
Πηγές (4)
  1. 1 Anthropic warns infostealer malware is hijacking Claude sessions to drain usage www.bleepingcomputer.com
  2. 2 Anthropic says infostealer stole Claude login sessions, wipes users' saved cards pasqualepillitteri.it
  3. 3 Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts www.searchenginejournal.com
  4. 4 Claude Session Theft: Critical Anthropic Warning www.secnews.gr