HeadlinesBriefing favicon HeadlinesBriefing.com

Anthropic meldet sich nach Infostealer-Malware-Angriff ab

Engadget •
×

Anthropic hat nach einem Infostealer-Malware-Angriff automatisch die Nutzer von Claude abgemeldet. Die Firma hat gespeicherte Zahlungskarten gelöschte und unautorisierte Gebühren rückerstattet, wobei der Verstoß auf Malware auf den Geräten der Kunden und nicht auf einen direkten Angriff auf Anthropic zurückgeführt wurde. Sicherheitsforscher haben sechs Malware-Familien identifiziert: Vidar, Lumma, Steal C, Red Line, Acreed unter Windows und Atomic Stealer (AMOS) unter Mac.

Diese allgemeinen Infostealer sammeln Browser-Cookies und gespeicherte Passwörter, wodurch Angreifern das Wiedergeben gestohlener Claude-Sitzungs-Cookies und das Umgehen der Authentifizierung ermöglicht wird. Betroffene Nutzer mussten Malware entfernen, Passwörter zurücksetzen, Zwei-Faktor-Authentifizierung aktivieren und Zahlungsmethoden erneut hinzufügen. Der Vorfall unterstreicht das wachsende kriminelle Markt für gekaperte KI-Konten, wobei gestohlene Claude-, ChatGPT- und Gemini-Anmeldedaten in großem Umfang über als Transfer Stationen bekannte Proxy-Dienste gehandelt werden.