Ellopott Claude-sütiket lopnak a támadók, vállalati adatokhoz férhetnek
A támadók infostealer-malware-ekkel ellopott Claude-sütiket használnak fel, így a bejelentkezési oldal és a kétfaktoros hitelesítés (2FA) megkerülésével férhetnek hozzá fizetett fiókokhoz.

Az infostealer malware-ekkel ellopott Claude-sütiket játszanak vissza a támadók, így a bejelentkezési oldalt vagy a kétfaktoros hitelesítést (2FA) megkerülve férhetnek hozzá fizetett fiókokhoz. Az Anthropic által megjelölt, kártyával fizetett, önkiszolgáló fiókokat nem védi vállalati azonosítószolgáltató (SSO), így az adminisztrátorok nem tudják őket kijelentkeztetni. A session-cookie replay (munkameneti süti visszajátszás) megkerüli az SSO-t és a 2FA-t is, ami a VentureBeat szerint azt jelenti, hogy az SSO itt inkább visszavonást és láthatóságot biztosít, mint megelőzést.
A cég értesítő e-mailekben tájékoztatta az érintett felhasználókat a kampányról, hat ellopott süticsaládot nevezett meg, majd kijelentkeztette a fiókokat, eltávolította a mentett fizetési módokat, és visszatérítette a költségeket. A felhasznált erőforrások jelentik a kisebb veszteséget, de a munkamenetek hozzáférést biztosíthatnak érzékeny adatokhoz, amelyek nem állnak vállalati ellenőrzés alatt.
Az Anthropic közölte az érintettekkel, hogy rosszindulatú szereplők általános infostealer malware-eket használtak Claude-bejelentkezési munkamenetek ellopására a számítógépekről, majd ezeket visszajátszva égették fel a fiókok használati kereteit — írja a BleepingComputer, amely egy Reddit-felhasználó által közzétett értesítést idéz.
A Windows rendszereken a Vidar, LummaC2, StealC, RedLine és Acreed, valamint macOS-en az Atomic Stealer nevű malware-eket azonosították. Ezek a böngészőbe mentett jelszavak mellett a bejelentkezési sütiket is összegyűjtik. Az egyik érintett felhasználó szerint a fertőzés egy kalózjáték révén történt, de az Anthropic nem közölte, hogy más gépeken milyen vektorok voltak jelen.
A cég nem adott meg pontos számot a fertőzött fiókokról, sem arról, hogy érintett-e SSO-val védett csapat- vagy vállalati fiókok, illetve hogy a visszajátszott munkamenetek a beszélgetési előzményeket vagy csatlakoztatott alkalmazásokat értek-e el a használati kereteken túl.
A mentett bankkártya eltávolítása és a díjak visszatérítése arra utal, hogy közvetlenül számlázott, önkiszolgáló fiókokról van szó, amelyek az Anthropic saját bejelentkezési rendszerén keresztül hitelesítik magukat, nem pedig vállalati azonosítószolgáltatón keresztül. Ezek magában foglalhatják a személyes előfizetéseket is. A csapat- és önkiszolgáló vállalati szervezetek szintén fizethetnek kártyával, így az érintettség valószínűsége erős.
A LayerX adatai szerint az Akamai vállalati AI-kockázati jelentésében kimutatta, hogy a vállalati AI-beszélgetések 47%-a személyes azonosítón keresztül zajlik, ebből a Claude részesedése 61%. A támadók egy kalózjáték mellett egy kamu Claude-letöltési oldalt is üzemeltettek a claude.ai doménon keresztül, valamint egy szponzorált Bing-hirdetés is megtévesztette a „Claude Desktop app” kereső felhasználókat. A SectopRAT kampány keretében terjesztett FakeAgent összesen mintegy 7100 letöltést gyűjtött be, mielőtt az Anthropic eltávolította volna.
A visszajátszott munkamenet örökli mindazt, amihez a jogosult hozzáférhetett volna, beleértve a beszélgetési előzményeket, a feltöltött fájlokat és a csatlakoztatott szolgáltatásokat. A Google Workspace csatlakozók elérhetők az egyéni Claude-fiókok számára is, így egy személyes Pro előfizetés élő engedélyt tarthat egy Gmail-fiókba vagy Drive-mappába.
Ha ez a munkainbox, a támadó hozzáférhet az adatokhoz, amelyhez a vállalati azonosítószolgáltató csak egyszer, az engedély megadása pillanatában ellenőrzött, és ritkán később. A személyes csomagoknál az engedélyt a felhasználó birtokolja, és egyetlen Claude-adminisztrátor sem tudja visszavonni.
Adam Meyers, a CrowdStrike egyik vezető alelnöke szerint a bűnözők már 2022 vége óta vásárolnak és árulnak lopott ChatGPT, Claude és Gemini belépőket, amelyeket infostealer malware-ek táplálnak. A CrowdStrike 2026-os Threat Hunting Reportja egy LLMjacking kampányt dokumentált, amely két perc alatt közel 200 000 API-kérést generált egy kompromittált felhőfiók AI-modell-hozzáférésén keresztül. Meyers ezt „LLM érmebányászatnak” nevezte, ahol a támadók a zsákmányolt erőforrásokat használják fel műveletekre és hatalmas számlák generálására.