Dark Reading bevestigt de eerder gemelde infostealer-campagne tegen Claude-gebruikers en voegt daar een belangrijke nuance aan toe: Anthropic benadrukt in zijn meldingen expliciet dat de gestolen sessies niet het gevolg waren van malware die via Claude zelf werd verspreid of geïnstalleerd. De besmetting zat altijd al op het apparaat van het slachtoffer, via de zes bekende infostealers Vidar, LummaC2, StealC, RedLine, Acreed en Atomic Stealer (AMOS).
Omdat infostealers doorgaans breed oogsten, gingen de gestolen Claude-sessies hoogstwaarschijnlijk gepaard met browserwachtwoorden en inloggegevens voor andere diensten op dezelfde machine. Anthropic noemt geen exact aantal getroffen gebruikers. De eerder gemelde maatregelen staan: geforceerd uitloggen, verwijderen van opgeslagen betaalgegevens en terugbetaling van ongeautoriseerde kosten.
Bron: Dark Reading
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.