Anthropic ha avvertito gli utenti di un nuovo schema di abuso degli account Claude, causato da infostealer che rubano le sessioni attive dai browser. L'azienda sta inviando notifiche personalizzate alle persone colpite, terminando le sessioni compromesse e rimborsando i prelievi non autorizzati. La notizia è emersa da una lettera pubblicata su Reddit da un utente colpito.
I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui e consumare i limiti disponibili per gli utenti. Al momento, Anthropic sta inviando notifiche personalizzate alle persone colpite.
L’azienda comunica che, in caso di rilevamento di un account compromesso, gli esperti di Anthropic terminano forzatamente le sessioni, rimuovono i metodi di pagamento salvati e rimborsano i soldi per i prelievi che sono stati identificati come non autorizzati.
La notizia è emersa dopo che uno degli utenti colpiti ha pubblicato la lettera ricevuta dall’azienda su Reddit. In questa comunicazione, i rappresentanti di Anthropic spiegano che un segno caratteristico dell’attacco e della compromissione della sessione è quando i limiti di Claude si rigenerano improvvisamente e poi si esauriscono rapidamente, anche se il proprietario dell’account non ha utilizzato l’IA.
Advertising
Poiché gli info-stealer possono rubare le sessioni dei browser già autenticate insieme ai cookie, il malintenzionato non ha bisogno di conoscere username e password o di superare l’autenticazione a due fattori. Invece, può utilizzare la sessione rubata per accedere all’account senza una nuova autenticazione.
Nella lettera si sottolinea che l’indagine sull’attività dannosa è ancora in corso. Secondo i dati preliminari, la causa della compromissione degli account sono gli info-stealer con cui i computer degli utenti erano stati precedentemente infettati. Si specifica inoltre che tale malware non è in alcun modo collegato a Claude, non è stato installato tramite Claude e le infezioni non sono state causate dalle azioni degli utenti in Claude.
Anthropic spiega che, di solito, tale malware penetra nel sistema insieme a download sospetti e applicazioni dannose, dopodiché ruba i dati locali: password salvate nel browser, cookie, credenziali e altre informazioni. Le sessioni Claude, in questo caso, sono solo una delle numerose vittime dei malintenzionati. Si noti che l’utente che ha pubblicato su Reddit la lettera ricevuta da Anthropic ha raccontato di aver scaricato di recente un gioco pirata.
I rappresentanti di Anthropic avvertono separatamente che l’uscita forzata da Claude annulla solo la sessione rubata, ma non rimuove l’infostealer dal computer della vittima.
Se il malware rimane nel sistema, potrà rubare una nuova sessione subito dopo il successivo accesso.
Advertising
Per questo motivo, si consiglia agli utenti colpiti di non limitarsi a cambiare la password di Claude: è anche necessario rimuovere il malware dal computer, cambiare le credenziali compromesse e terminare altre sessioni attive che potrebbero essere finite nelle mani dei malintenzionati.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza:Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Betti RHC, la prima graphic novel al mondo dedicata alla cybersecurity awareness, ha finalmente il suo sito ufficiale. Uno spazio tutto suo dove scoprire il progetto, sfogliare le copertine degli episodi e immergersi nel mondo di Betti: la giovane laureanda in informatica che, dopo la morte misteriosa del padre, si trasforma nell'hacker più potente del mondo. Una storia avvincente che, episodio dopo episodio, affronta una minaccia digitale diversa — dal phishing al ransomware, fino al cyberbullismo — e insegna a riconoscerla e a difendersi, senza che sembri mai una lezione.
Sul sito trovate tutto ciò che rende Betti un progetto diverso dal solito: la sua filosofia, le anteprime delle tavole e il racconto di come nasce ogni volume. Perché dietro Betti RHC c'è solo lavoro umano: ogni tavola è disegnata interamente a mano dagli artisti del Gruppo Arte di Red Hot Cyber, senza alcun uso di intelligenza artificiale. E a garantire che ogni storia sia realistica e tecnicamente corretta c'è la supervisione degli hacker etici del gruppo HackerHood, che mantengono il racconto fedele al mondo reale della sicurezza informatica.
C'è spazio anche per le aziende, che possono usare Betti come strumento di awareness diverso dai soliti corsi: acquistare i volumi, personalizzarli con il proprio brand o sponsorizzare nuovi episodi. E come primo regalo, l'episodio "Byte the Silence", dedicato al cyberbullismo, è scaricabile gratuitamente per uso personale.