Anthropic force des déconnexions après le piratage de sessions Claude par un malware

4 sources
  • Anthropic a averti samedi que des attaquants ont utilisé des logiciels malveillants de type « infostealer » pour dérober des cookies de session Claude et consommer le forfait payant des victimes.
  • L'entreprise a déconnecté de force les utilisateurs concernés, supprimé les cartes de paiement enregistrées et identifié six familles de malwares, dont Vidar, LummaC2 et RedLine.
  • L'authentification à deux facteurs n'a offert aucune protection, car les attaquants ont rejoué des sessions déjà authentifiées, contournant ainsi complètement le processus de connexion.
Sources (4)
  1. 1 Anthropic warns infostealer malware is hijacking Claude sessions to drain usage www.bleepingcomputer.com
  2. 2 Anthropic says infostealer stole Claude login sessions, wipes users' saved cards pasqualepillitteri.it
  3. 3 Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts www.searchenginejournal.com
  4. 4 Claude Session Theft: Critical Anthropic Warning www.secnews.gr