Найпопулярніше зараз
Реклама

Anthropic закрила викрадені сесії Claude та повернула гроші

Гроші повернуті, викрадені сесії Claude
Антропік відновила доступ до сесій Claude та повернула кошти користувачам. Фото: НВ — Техно

Завершення скомпрометованих сесій Claude

Як повідомляє НВ — Техно: 4 вересня о 12:02 компанія Anthropic оголосила про примусове завершення скомпрометованих сесій Claude. Це рішення було ухвалене після виявлення крадіжки сесійних файлів cookie, що стало можливим завдяки використанню шкідливих програм-інфостилерів. Anthropic вжила заходів для захисту своїх користувачів, видаливши збережені банківські картки та повернувши кошти, які були витрачені зловмисниками.

Зловмисники отримували доступ до активних сесій Claude, що дозволяло їм використовувати акаунти без повторного введення пароля або коду двофакторної автентифікації. Це стало можливим через шість сімейств шкідливих програм, які використовувалися для викрадення сесій. Зокрема, на Windows зафіксовано:

  • Vidar
  • Lumma
  • StealC
  • RedLine
  • Acreed

А на macOS – окремі випадки використання Atomic Stealer (AMOS). Ці шкідливі програми не були створені спеціально для атак на Claude.

Anthropic не виявила ознак злому власної інфраструктури, однак дослідники з CrowdStrike та Palo Alto Networks повідомляють про торгівлю доступом до акаунтів Claude, ChatGPT і Gemini. Викрадені облікові дані можуть використовуватися через проксі-сервіси, які пропонують доступ до ШІ-платформ за нижчими цінами, ніж офіційна підписка. Хоча Anthropic не надала точну кількість постраждалих користувачів, відзначено, що завершення викрадених сесій не усуває самі інфостилери з комп'ютерів.

Рекомендації Anthropic для користувачів

У зв'язку з цим, Anthropic рекомендує користувачам:

  • Видалити шкідливе програмне забезпечення з пристроїв.
  • Змінити паролі електронної пошти, пов'язані з акаунтами.
  • Увімкнути двофакторну автентифікацію.
  • Додавати платіжні дані назад лише після виконання цих кроків.

Ці заходи можуть допомогти захистити облікові записи користувачів від подальших зловмисних дій.

Ця ситуація підкреслює важливість кібербезпеки в умовах зростаючої активності зловмисників. Використання шкідливих програм для викрадення даних та доступу до облікових записів ставить під загрозу не лише користувачів, а й цілі платформи. Рекомендації Anthropic щодо підвищення безпеки можуть допомогти користувачам уникнути подібних інцидентів у майбутньому і зберегти їхні дані в безпеці.

Окрім вжитих заходів для захисту користувачів, Anthropic також продовжує вдосконалювати свої сервіси. Наприклад, нещодавно компанія зробила спільною пам'ять Claude для чатів і Cowork, що має суттєво поліпшити взаємодію між різними платформами. Це свідчить про прагнення Anthropic забезпечити більш безпечний і зручний досвід для своїх користувачів.

Реклама

Читайте також

Реклама

Реклама

Реклама