Anthropic предупредила некоторых пользователей Claude, что их данные для входа в аккаунт украли с помощью вредоносного ПО

Компания удалила сохранённые в профилях способы оплаты и вернула деньги за несанкционированные списания.

Источник: Reddit
Источник: Reddit
  • Anthropic разослала части пользователей письма с предупреждением о краже активных сессий Claude с помощью вредоносных программ, пишет BleepingComputer.
  • Это позволяло злоумышленникам входить в аккаунты без повторного ввода пароля и прохождения двухфакторной аутентификации, а также расходовать пользовательские лимиты, отмечает издание.
  • По данным Anthropic, на Windows атаки связаны с вредоносными программами Vidar, LummaC2, StealC, RedLine и Acreed, на Mac использовали Atomic Stealer. Они обычно крадут сохранённые пароли, cookies и другие учётные данные.
  • По версии Anthropic, вредоносные программы собирали с устройств разные данные, с помощью которых злоумышленники перехватывали активные сессии пользователей в Claude.
  • Anthropic завершила активные сеансы в аккаунтах пострадавших пользователей, удалила сохранённые способы оплаты и вернула деньги за несанкционированные списания. Компания рекомендует удалить вредоносную программу с устройства и сменить учётные данные.
3
1
1
1