Anthropic ostrzega klientów przed atakami prowadzącymi do przejęcia kont. W wiadomości e-mail przekazano, że w przypadku już zaatakowanych użytkowników hakerzy mogli wykorzystać dane przechwycone przez złośliwe oprogramowanie typu infostealer działające bezpośrednio na komputerze ofiar.
W ramach bezpieczeństwa Anthropic wylogował użytkowników korzystających z Claude z ich kont, a także usunął zapisane dane kart płatniczych i zaczął zwracać pieniądze związane z nieautoryzowanymi transakcjami. Firma poinformowała jednocześnie, iż nie doszło do naruszenia infrastruktury platformy.
Użytkownicy Claude na celowniku hakerów
Źródłem problemu były urządzenia użytkowników zainfekowane malware, który przechwytywał dane zapisane w przeglądarce internetowej. Atakujący nie musieli przy tym znać danych logowania ani łamać zaawansowanych zabezpieczeń w tym uwierzytelniania dwuskładnikowego. Narzędzie wykradało bowiem pliki cookie aktywnej sesji Claude. Są to dane, dzięki którym pozostajemy zalogowani na koncie i nie musimy podawać ponownie danych logowania.
Anthropic ostrzega klientów przed atakami prowadzącymi do przejęcia kont. W wiadomości e-mail przekazano, że w przypadku już zaatakowanych użytkowników hakerzy mogli wykorzystać dane przechwycone przez złośliwe oprogramowanie typu infostealer działające bezpośrednio na komputerze ofiar.

Przejmując ciasteczka atakujący jest w stanie odtworzyć sesję na innym sprzęcie. Jak podaje Anthropic skutkiem działania cyberprzestępców mogło być między innymi przekroczenie dostępnych limitów usługi. W efekcie użytkownik tracił dostępny limit, chociaż sam nie korzystał z Claude. Jeżeli do profilu była przypisana karta, atakujący mogli wykorzystać ją do odnowienia limitu, generując dodatkowe koszta.
Anthropic wskazał, że za atakami stoją: Vidar, Lumma, StealC, RedLine i Acreed w przypadku Windowsa oraz Atomic Stealer (AMOS), którego wykryto na niewielkiej liczbie Maców.
Co zrobić w tej sytuacji
Producent zaleca oczywiście usunięcie malware z komputera, a następnie zmianę hasła do konta, a także hasła do e-maila powiązanego z usługą i włączenie uwierzytelniania dwuskładnikowego.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Użytkownicy Claude na celowniku cyberprzestępców. Anthropic ostrzega klientów