Mazda CX5
Як зробити цифрову копію себе. Ось відео —>

Зловмисники навчилися викрадати сесії Claude в обхід 2FA. Під загрозою можуть бути й підключені Gmail і Drive

Зловмисники почали викрадати активні сесії користувачів Claude за допомогою програм-інфостілерів. Для входу в акаунт їм достатньо вкрасти спеціальний cookie з браузера.

Залишити коментар
Зловмисники навчилися викрадати сесії Claude в обхід 2FA. Під загрозою можуть бути й підключені Gmail і Drive

Зловмисники почали викрадати активні сесії користувачів Claude за допомогою програм-інфостілерів. Для входу в акаунт їм достатньо вкрасти спеціальний cookie з браузера.

Про це повідомляє VentureBeat.

Після того, як користувач входить у Claude, браузер зберігає cookie сесії. Завдяки ним сервіс «пам’ятає», що людина вже авторизувалася, і не просить вводити пароль щоразу. Інфостілер на зараженому комп’ютері може викрасти цей cookie. Зловмисник підставляє його у своєму браузері, а Claude сприймає це так, ніби перед ним уже авторизований користувач. Тому повторно проходити 2FA не потрібно.

Anthropic назвала кілька шкідливих програм, які використовувалися для таких атак: Vidar, LummaC2, StealC, RedLine та Acreed на Windows, а також Atomic Stealer на Mac. Такі програми також можуть красти збережені паролі та інші дані з браузера.

Компанія помітила проблему через незвичне використання лімітів Claude. Вони поповнювалися та швидко витрачалися, поки власники акаунтів не користувалися сервісом. Тоді Anthropic завершила сесії постраждалих користувачів, видалила збережені платіжні дані та повернула кошти за знайдені несанкціоновані витрати.

Проблема може бути потенційно серйознішою, якщо до особистого акаунта Claude підключені інші сервіси. Claude дозволяє під'єднати Google Workspace, зокрема Gmail і Google Drive. Після цього ШІ може читати інформацію, до якої користувач дав йому доступ. Тож викрадена сесія  може відкрити шлях і до даних із підключених сервісів.

Водночас підтверджень, що зловмисники в цій кампанії справді отримували доступ до Gmail, Google Drive, історії розмов або файлів користувачів Claude, наразі немає. Anthropic також не повідомила, скільки саме акаунтів постраждало. 

В одному з відомих випадків користувач пов’язав зараження комп’ютера з піратською грою. Але це не єдиний можливий спосіб підхопити інфостілер. Наприклад, раніше шкідливі програми також маскувалися під фальшиві інсталятори Claude.

Раніше dev.ua публікував інтерв’ю з Дімою Ашкіназі, засновником сервісу моніторингу витоків Alerts Bar, про те, чому 80% кібератак починаються з інфостілерів.

Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
По темi
Зловмисник заразив популярний npm-пакет із понад 150 000 завантажень на тиждень. Як шкідливе ПЗ крало токени та заражало інші проєкти?
У популярну Python-бібліотеку litellm вбудували викрадач ключів паролів і хмарних доступів
У популярну Python-бібліотеку litellm вбудували викрадач ключів, паролів і хмарних доступів
По темi
У популярну Python-бібліотеку litellm вбудували викрадач ключів, паролів і хмарних доступів
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
6 коментарів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
4 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
6 коментарів
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
Пишуть, що Signal зламали. Насправді - ні. Як захистити дані в месенджері - поради експерта з кібербезпеки
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.