Самое популярное сейчас
Реклама

Anthropic пресекла использование угнанных сессий Claude и вернула списанные деньги

Деньги возвращены, украденные сессии Клода
Anthropic остановила попытки несанкционированного доступа к сессиям Claude и возместила пострадавшим средства. Фото: НВ — Техно

Как сообщает НВ — Техно: Anthropic объявила 4 сентября в 12:02 о принудительном завершении скомпрометированных сеансов Claude. Поводом стало обнаружение кражи сессионных cookie с помощью вредоносных программ-инфостилеров. В ответ компания удалила сохранённые банковские карты пользователей и вернула средства, которые успели потратить злоумышленники.

Суть инцидента с сессиями Claude

Злоумышленники получали доступ к активным сессиям Claude, поэтому им не требовалось заново вводить пароль или код двухфакторной аутентификации. Для кражи сессий использовалось шесть семейств вредоносных программ. На Windows зафиксированы Vidar, Lumma, StealC, RedLine и Acreed, а на macOS имели место отдельные случаи применения Atomic Stealer (AMOS). Эти инфостилеры не создавались специально для атак на Claude.

Anthropic не нашла признаков взлома собственной инфраструктуры. Однако исследователи CrowdStrike и Palo Alto Networks сообщают о торговле доступом к аккаунтам Claude, ChatGPT и Gemini. Украденные данные могут использоваться через прокси-сервисы, которые предлагают доступ к ИИ-платформам дешевле официальной подписки. Точное число пострадавших пользователей компания не раскрыла. При этом в Anthropic подчёркивают: завершение украденных сессий не устраняет сами инфостилеры с устройств.

Рекомендации Anthropic для защиты

В связи с инцидентом Anthropic советует пользователям:

  • удалить вредоносное программное обеспечение с устройств;
  • сменить пароли от электронной почты, привязанной к аккаунтам;
  • включить двухфакторную аутентификацию;
  • добавлять платёжные данные обратно только после выполнения этих шагов.

Эти меры помогут снизить риск дальнейших злонамеренных действий.

Ситуация показывает: при росте активности злоумышленников кибербезопасность касается не только отдельных пользователей, но и целых платформ. Для русскоязычной аудитории это дополнительный сигнал проверить устройства на наличие инфостилеров и усилить защиту учётных записей, особенно если доступ к ИИ-сервисам используется регулярно.

Недавний инцидент с сессиями Claude подчеркивает важность кибербезопасности для пользователей платформ, использующих ИИ. В этом контексте стоит обратить внимание на новую функцию объединенной памяти Claude, которая может улучшить взаимодействие пользователей и повысить безопасность их данных.

Реклама

Читайте также

Реклама

Реклама

Реклама