Anthropic предупредила некоторых пользователей Claude, что их данные для входа в аккаунт украли с помощью вредоносного ПО
Компания удалила сохранённые в профилях способы оплаты и вернула деньги за несанкционированные списания.
Источник: Reddit
- Anthropic разослала части пользователей письма с предупреждением о краже активных сессий Claude с помощью вредоносных программ, пишет BleepingComputer.
- Это позволяло злоумышленникам входить в аккаунты без повторного ввода пароля и прохождения двухфакторной аутентификации, а также расходовать пользовательские лимиты, отмечает издание.
- По данным Anthropic, на Windows атаки связаны с вредоносными программами Vidar, LummaC2, StealC, RedLine и Acreed, на Mac использовали Atomic Stealer. Они обычно крадут сохранённые пароли, cookies и другие учётные данные.
- По версии Anthropic, вредоносные программы собирали с устройств разные данные, с помощью которых злоумышленники перехватывали активные сессии пользователей в Claude.
- Anthropic завершила активные сеансы в аккаунтах пострадавших пользователей, удалила сохранённые способы оплаты и вернула деньги за несанкционированные списания. Компания рекомендует удалить вредоносную программу с устройства и сменить учётные данные.