Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Cookie al cioccolato disposti in modo da coprire l'intero sfondo, con un segnale illeggibile in primo piano

Gli Infostealer sono a caccia di cookie di Anthropic Claude! L’azienda avverte gli utenti

1 Settembre 2026 08:12
In sintesi

Anthropic ha avvertito gli utenti di un nuovo schema di abuso degli account Claude, causato da infostealer che rubano le sessioni attive dai browser. L'azienda sta inviando notifiche personalizzate alle persone colpite, terminando le sessioni compromesse e rimborsando i prelievi non autorizzati. La notizia è emersa da una lettera pubblicata su Reddit da un utente colpito.

I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui e consumare i limiti disponibili per gli utenti. Al momento, Anthropic sta inviando notifiche personalizzate alle persone colpite.

L’azienda comunica che, in caso di rilevamento di un account compromesso, gli esperti di Anthropic terminano forzatamente le sessioni, rimuovono i metodi di pagamento salvati e rimborsano i soldi per i prelievi che sono stati identificati come non autorizzati.

La notizia è emersa dopo che uno degli utenti colpiti ha pubblicato la lettera ricevuta dall’azienda su Reddit. In questa comunicazione, i rappresentanti di Anthropic spiegano che un segno caratteristico dell’attacco e della compromissione della sessione è quando i limiti di Claude si rigenerano improvvisamente e poi si esauriscono rapidamente, anche se il proprietario dell’account non ha utilizzato l’IA.

Advertising
C06cfa15a22041b88ce91d51b442a6b0

Poiché gli info-stealer possono rubare le sessioni dei browser già autenticate insieme ai cookie, il malintenzionato non ha bisogno di conoscere username e password o di superare l’autenticazione a due fattori. Invece, può utilizzare la sessione rubata per accedere all’account senza una nuova autenticazione.

Nella lettera si sottolinea che l’indagine sull’attività dannosa è ancora in corso. Secondo i dati preliminari, la causa della compromissione degli account sono gli info-stealer con cui i computer degli utenti erano stati precedentemente infettati. Si specifica inoltre che tale malware non è in alcun modo collegato a Claude, non è stato installato tramite Claude e le infezioni non sono state causate dalle azioni degli utenti in Claude.

Anthropic spiega che, di solito, tale malware penetra nel sistema insieme a download sospetti e applicazioni dannose, dopodiché ruba i dati locali: password salvate nel browser, cookie, credenziali e altre informazioni. Le sessioni Claude, in questo caso, sono solo una delle numerose vittime dei malintenzionati. Si noti che l’utente che ha pubblicato su Reddit la lettera ricevuta da Anthropic ha raccontato di aver scaricato di recente un gioco pirata.

I rappresentanti di Anthropic avvertono separatamente che l’uscita forzata da Claude annulla solo la sessione rubata, ma non rimuove l’infostealer dal computer della vittima.

Se il malware rimane nel sistema, potrà rubare una nuova sessione subito dopo il successivo accesso.

Advertising

Per questo motivo, si consiglia agli utenti colpiti di non limitarsi a cambiare la password di Claude: è anche necessario rimuovere il malware dal computer, cambiare le credenziali compromesse e terminare altre sessioni attive che potrebbero essere finite nelle mani dei malintenzionati.


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Luigi Zullo 300x300
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza: Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response