Dark Reading bevestigt: Claude-sessiediefstal kwam niet van Anthropic zelf

Aanvullende berichtgeving over de infostealer-campagne tegen Claude-gebruikers bevestigt dat zes bekende malwarefamilies verantwoordelijk waren en dat de besmetting altijd op het apparaat van het slachtoffer zelf plaatsvond.

Dark Reading bevestigt de eerder gemelde infostealer-campagne tegen Claude-gebruikers en voegt daar een belangrijke nuance aan toe: Anthropic benadrukt in zijn meldingen expliciet dat de gestolen sessies niet het gevolg waren van malware die via Claude zelf werd verspreid of geïnstalleerd. De besmetting zat altijd al op het apparaat van het slachtoffer, via de zes bekende infostealers Vidar, LummaC2, StealC, RedLine, Acreed en Atomic Stealer (AMOS).

Omdat infostealers doorgaans breed oogsten, gingen de gestolen Claude-sessies hoogstwaarschijnlijk gepaard met browserwachtwoorden en inloggegevens voor andere diensten op dezelfde machine. Anthropic noemt geen exact aantal getroffen gebruikers. De eerder gemelde maatregelen staan: geforceerd uitloggen, verwijderen van opgeslagen betaalgegevens en terugbetaling van ongeautoriseerde kosten.

Bron: Dark Reading

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.