Anthropic desativa acesso ao Claude após roubo de sessões de login por hackers

Compartilhe essa Informação

Anthropic desconecta usuários do Claude após ataque de hackers que roubaram sessões ativas.

A Anthropic tomou medidas drásticas após um ataque cibernético que comprometeu a segurança de usuários do Claude. Hackers utilizaram sessões de login roubadas para acessar contas e realizar cobranças não autorizadas.

Como parte da resposta, a empresa desconectou os usuários afetados e removeu cartões de pagamento salvos nas contas comprometidas. Além disso, foram reembolsadas cobranças adicionais identificadas como fraudulentas.

Um e-mail enviado pela Anthropic alertou os usuários sobre a situação, que rapidamente se espalhou nas redes sociais. A empresa esclareceu que a invasão não ocorreu em seus sistemas, mas sim nos dispositivos dos usuários, que foram infectados por um malware conhecido como infostealer.

Hackers roubaram sessões ativas

  • Os invasores conseguiram sequestrar sessões ativas de login do Claude utilizando dados obtidos dos computadores comprometidos;
  • Isso permitiu o acesso às contas sem a necessidade de descobrir senhas, possibilitando o uso indiscriminado dos recursos disponíveis;
  • A Anthropic alertou que um sinal de comprometimento pode ser o esgotamento dos limites de uso sem atividade do usuário;
  • A empresa destacou que cobranças não autorizadas poderiam ocorrer nas contas afetadas;

Anthropic força logout e remove cartões

Para conter o problema, a Anthropic forçou o encerramento das sessões comprometidas e retirou os cartões de pagamento associados. A empresa também se comprometeu a reembolsar cobranças que pudessem ser relacionadas à atividade dos hackers.

No entanto, essa ação não resolve a questão original. A Anthropic enfatizou que o encerramento das sessões não elimina o malware do computador do usuário, o que significa que a ameaça ainda persiste até que o software malicioso seja removido.

Seis famílias de malware identificadas

A empresa já identificou seis famílias de infostealers que estão associadas ao roubo das sessões do Claude. Entre elas estão Vidar, Lumma, StealC, RedLine e Acreed, todas encontradas em sistemas Windows. Um número reduzido de Macs também apresentou o malware Atomic Stealer (AMOS).

Esses infostealers não foram desenvolvidos especificamente para atacar o Claude, mas são ferramentas gerais que podem ser distribuídas junto a downloads maliciosos. Uma vez instalados, eles buscam informações sensíveis, como senhas e cookies de navegadores, que podem ser utilizadas pelos criminosos para acessar contas sem a necessidade de novo login.

Problema vai além do Claude

Esse incidente destaca um risco significativo associado ao armazenamento de sessões de login nos navegadores. Mesmo com senhas fortes e outras medidas de segurança, um computador infectado pode fornecer informações suficientes para que os criminosos assumam sessões já autenticadas.

A Anthropic reiterou que desconectar sessões comprometidas aborda apenas a questão do acesso à conta. O dispositivo que armazenou os dados roubados permanece vulnerável até que o malware seja completamente removido.

A empresa continua a investigar os casos e a identificar quais sessões foram afetadas, buscando garantir a segurança de seus usuários.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *