„Anthropic“ priverstinai atjungia vartotojus: kenkėjiška programa užgrobė „Claude“ sesijas

4 šaltiniai
  • „Anthropic“ šeštadienį įspėjo, kad užpuolikai naudojo įprastą duomenis vagiančią kenkėjišką programinę įrangą, kad pavogtų „Claude“ sesijos slapukus ir išnaudotų aukų mokamus limitus.
  • Bendrovė priverstinai atjungė nukentėjusius vartotojus, pašalino išsaugotas mokėjimo korteles ir nustatė šešias kenkėjiškų programų šeimas, įskaitant „Vidar“, „LummaC2“ ir „RedLine“.
  • Dviejų veiksnių autentifikavimas neapsaugojo, nes užpuolikai iš naujo panaudojo jau autentifikuotas sesijas, visiškai apeidami prisijungimo procesą.
Šaltiniai (4)
  1. 1 Anthropic warns infostealer malware is hijacking Claude sessions to drain usage www.bleepingcomputer.com
  2. 2 Anthropic says infostealer stole Claude login sessions, wipes users' saved cards pasqualepillitteri.it
  3. 3 Anthropic Warns Hackers Are Stealing Claude Sessions To Hijack Accounts www.searchenginejournal.com
  4. 4 Claude Session Theft: Critical Anthropic Warning www.secnews.gr