Anthropic desativa acesso ao Claude após roubo de sessões de login por hackers
Anthropic desconecta usuários do Claude após ataque de hackers que roubaram sessões ativas.
A Anthropic tomou medidas drásticas após um ataque cibernético que comprometeu a segurança de usuários do Claude. Hackers utilizaram sessões de login roubadas para acessar contas e realizar cobranças não autorizadas.
Como parte da resposta, a empresa desconectou os usuários afetados e removeu cartões de pagamento salvos nas contas comprometidas. Além disso, foram reembolsadas cobranças adicionais identificadas como fraudulentas.
Um e-mail enviado pela Anthropic alertou os usuários sobre a situação, que rapidamente se espalhou nas redes sociais. A empresa esclareceu que a invasão não ocorreu em seus sistemas, mas sim nos dispositivos dos usuários, que foram infectados por um malware conhecido como infostealer.
Hackers roubaram sessões ativas
- Os invasores conseguiram sequestrar sessões ativas de login do Claude utilizando dados obtidos dos computadores comprometidos;
- Isso permitiu o acesso às contas sem a necessidade de descobrir senhas, possibilitando o uso indiscriminado dos recursos disponíveis;
- A Anthropic alertou que um sinal de comprometimento pode ser o esgotamento dos limites de uso sem atividade do usuário;
- A empresa destacou que cobranças não autorizadas poderiam ocorrer nas contas afetadas;
Anthropic força logout e remove cartões
Para conter o problema, a Anthropic forçou o encerramento das sessões comprometidas e retirou os cartões de pagamento associados. A empresa também se comprometeu a reembolsar cobranças que pudessem ser relacionadas à atividade dos hackers.
No entanto, essa ação não resolve a questão original. A Anthropic enfatizou que o encerramento das sessões não elimina o malware do computador do usuário, o que significa que a ameaça ainda persiste até que o software malicioso seja removido.
Seis famílias de malware identificadas
A empresa já identificou seis famílias de infostealers que estão associadas ao roubo das sessões do Claude. Entre elas estão Vidar, Lumma, StealC, RedLine e Acreed, todas encontradas em sistemas Windows. Um número reduzido de Macs também apresentou o malware Atomic Stealer (AMOS).
Esses infostealers não foram desenvolvidos especificamente para atacar o Claude, mas são ferramentas gerais que podem ser distribuídas junto a downloads maliciosos. Uma vez instalados, eles buscam informações sensíveis, como senhas e cookies de navegadores, que podem ser utilizadas pelos criminosos para acessar contas sem a necessidade de novo login.
Problema vai além do Claude
Esse incidente destaca um risco significativo associado ao armazenamento de sessões de login nos navegadores. Mesmo com senhas fortes e outras medidas de segurança, um computador infectado pode fornecer informações suficientes para que os criminosos assumam sessões já autenticadas.
A Anthropic reiterou que desconectar sessões comprometidas aborda apenas a questão do acesso à conta. O dispositivo que armazenou os dados roubados permanece vulnerável até que o malware seja completamente removido.
A empresa continua a investigar os casos e a identificar quais sessões foram afetadas, buscando garantir a segurança de seus usuários.