Anthropic ha avvertito gli utenti di un nuovo schema di abuso degli account Claude, causato da infostealer che rubano le sessioni attive dai browser. L'azienda sta inviando notifiche personalizzate alle persone colpite, terminando le sessioni compromesse e rimborsando i prelievi non autorizzati. La notizia è emersa da una lettera pubblicata su Reddit da un utente colpito.
I rappresentanti di Anthropic avvisano gli utenti riguardo a un nuovo schema di abuso degli account Claude. Gli infostealer rubano sessioni attive dai browser delle vittime, permettendo così ai malintenzionati di accedere agli account altrui e consumare i limiti disponibili per gli utenti. Al momento, Anthropic sta inviando notifiche personalizzate alle persone colpite.
L’azienda comunica che, in caso di rilevamento di un account compromesso, gli esperti di Anthropic terminano forzatamente le sessioni, rimuovono i metodi di pagamento salvati e rimborsano i soldi per i prelievi che sono stati identificati come non autorizzati.
La notizia è emersa dopo che uno degli utenti colpiti ha pubblicato la lettera ricevuta dall’azienda su Reddit. In questa comunicazione, i rappresentanti di Anthropic spiegano che un segno caratteristico dell’attacco e della compromissione della sessione è quando i limiti di Claude si rigenerano improvvisamente e poi si esauriscono rapidamente, anche se il proprietario dell’account non ha utilizzato l’IA.
Advertising
Poiché gli info-stealer possono rubare le sessioni dei browser già autenticate insieme ai cookie, il malintenzionato non ha bisogno di conoscere username e password o di superare l’autenticazione a due fattori. Invece, può utilizzare la sessione rubata per accedere all’account senza una nuova autenticazione.
Nella lettera si sottolinea che l’indagine sull’attività dannosa è ancora in corso. Secondo i dati preliminari, la causa della compromissione degli account sono gli info-stealer con cui i computer degli utenti erano stati precedentemente infettati. Si specifica inoltre che tale malware non è in alcun modo collegato a Claude, non è stato installato tramite Claude e le infezioni non sono state causate dalle azioni degli utenti in Claude.
Anthropic spiega che, di solito, tale malware penetra nel sistema insieme a download sospetti e applicazioni dannose, dopodiché ruba i dati locali: password salvate nel browser, cookie, credenziali e altre informazioni. Le sessioni Claude, in questo caso, sono solo una delle numerose vittime dei malintenzionati. Si noti che l’utente che ha pubblicato su Reddit la lettera ricevuta da Anthropic ha raccontato di aver scaricato di recente un gioco pirata.
I rappresentanti di Anthropic avvertono separatamente che l’uscita forzata da Claude annulla solo la sessione rubata, ma non rimuove l’infostealer dal computer della vittima.
Se il malware rimane nel sistema, potrà rubare una nuova sessione subito dopo il successivo accesso.
Advertising
Per questo motivo, si consiglia agli utenti colpiti di non limitarsi a cambiare la password di Claude: è anche necessario rimuovere il malware dal computer, cambiare le credenziali compromesse e terminare altre sessioni attive che potrebbero essere finite nelle mani dei malintenzionati.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Ricercatore di sicurezza informatica con esperienza nell’analisi delle vulnerabilità, nella mitigazione del rischio cyber, nelle attività di red teaming ed ethical hacking e nella protezione di sistemi complessi. Specializzato in penetration testing e Threat Intelligence, contribuisce al rafforzamento della resilienza digitale di infrastrutture e reti aziendali.
Aree di competenza:Penetration Testing, Threat Intelligence, Red Teaming, Vulnerability Assessment, Incident Response
Sono ufficialmente aperte le adesioni al Program Sponsor della Red Hot Cyber Conference 2027, la sesta edizione dell’evento annuale gratuito promosso dalla community di Red Hot Cyber per diffondere cultura, competenze e consapevolezza sui temi della cybersecurity, dell’innovazione e delle tecnologie digitali. La Conference si terrà a Roma, martedì 18 e mercoledì 19 maggio 2027, presso l’Auditorium del Seraphicum, nel cuore del quartiere EUR, con una giornata dedicata ai workshop pratici e alle attività tecniche e una seconda giornata interamente dedicata alla conferenza.
Anche per il 2027, le aziende potranno scegliere di sostenere concretamente il progetto attraverso il Program Sponsor, partecipando alla crescita di un appuntamento che mette in relazione professionisti, aziende, istituzioni, studenti, ricercatori e appassionati di tecnologia. Il programma prevede la possibilità di aderire come Sponsor Sostenitore, una formula pensata per le aziende che desiderano essere tra le prime realtà a credere e contribuire alla realizzazione della nuova edizione, oppure attraverso i tre consueti livelli di sponsorizzazione Platinum, Gold e Silver. Ogni livello di sponsorizzazione acquistato, sarà accompagnato da un pacchetto Advertising, con l'opportunità di visibilità attraverso articoli, banner e contenuti all’interno del circuito editoriale di Red Hot Cyber.
Le aziende interessate a conoscere le formule disponibili, il Media Kit e tutte le opportunità previste dal Program Sponsor 2027 possono richiedere informazioni scrivendo a [email protected].