Użytkownicy Claude na celowniku cyberprzestępców. Anthropic ostrzega klientów


Użytkownicy Claude na celowniku cyberprzestępców. Anthropic ostrzega klientów

Anthropic ostrzega klientów przed atakami prowadzącymi do przejęcia kont. W wiadomości e-mail przekazano, że w przypadku już zaatakowanych użytkowników hakerzy mogli wykorzystać dane przechwycone przez złośliwe oprogramowanie typu infostealer działające bezpośrednio na komputerze ofiar.

W ramach bezpieczeństwa Anthropic wylogował użytkowników korzystających z Claude z ich kont, a także usunął zapisane dane kart płatniczych i zaczął zwracać pieniądze związane z nieautoryzowanymi transakcjami. Firma poinformowała jednocześnie, iż nie doszło do naruszenia infrastruktury platformy.

Użytkownicy Claude na celowniku hakerów

Źródłem problemu były urządzenia użytkowników zainfekowane malware, który przechwytywał dane zapisane w przeglądarce internetowej. Atakujący nie musieli przy tym znać danych logowania ani łamać zaawansowanych zabezpieczeń w tym uwierzytelniania dwuskładnikowego. Narzędzie wykradało bowiem pliki cookie aktywnej sesji Claude. Są to dane, dzięki którym pozostajemy zalogowani na koncie i nie musimy podawać ponownie danych logowania.

Anthropic ostrzega klientów przed atakami prowadzącymi do przejęcia kont. W wiadomości e-mail przekazano, że w przypadku już zaatakowanych użytkowników hakerzy mogli wykorzystać dane przechwycone przez złośliwe oprogramowanie typu infostealer działające bezpośrednio na komputerze ofiar.

Haker

Przejmując ciasteczka atakujący jest w stanie odtworzyć sesję na innym sprzęcie. Jak podaje Anthropic skutkiem działania cyberprzestępców mogło być między innymi przekroczenie dostępnych limitów usługi. W efekcie użytkownik tracił dostępny limit, chociaż sam nie korzystał z Claude. Jeżeli do profilu była przypisana karta, atakujący mogli wykorzystać ją do odnowienia limitu, generując dodatkowe koszta.

Anthropic wskazał, że za atakami stoją: Vidar, Lumma, StealC, RedLine i Acreed w przypadku Windowsa oraz Atomic Stealer (AMOS), którego wykryto na niewielkiej liczbie Maców.

Co zrobić w tej sytuacji

Producent zaleca oczywiście usunięcie malware z komputera, a następnie zmianę hasła do konta, a także hasła do e-maila powiązanego z usługą i włączenie uwierzytelniania dwuskładnikowego.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Użytkownicy Claude na celowniku cyberprzestępców. Anthropic ostrzega klientów
 0