Cybersécurité

Anthropic déconnecte des utilisateurs après un piratage de Claude

Publié le 2 min readPar NewUJ Editorial Desk

Mis à jour le nouvelles informations ajoutées

Anthropic déconnecte des utilisateurs après un piratage de Claude
Photo : NewUJ
0 0
XWhatsAppTelegramLinkedIn

Anthropic a annoncé déconnecter les utilisateurs de Claude, supprimer les moyens de paiement enregistrés et rembourser les frais non autorisés après avoir découvert qu'un malware infostealer présent sur les propres ordinateurs des utilisateurs détournait des sessions de connexion actives pour consommer de l'usage payant.

Selon l'entreprise, le malware lui-même n'a rien à voir avec Claude. Il s'agit d'un logiciel infostealer généraliste, généralement diffusé via des téléchargements malveillants ou de fausses applications, qui collecte tout ce qui est stocké localement sur une machine infectée : mots de passe du navigateur, cookies de connexion et identifiants d'autres services. Les attaquants passent ensuite ces données volées au crible pour y trouver des cookies de session Claude actifs et les réutilisent pour accéder aux comptes comme s'ils en étaient les propriétaires légitimes.

Comme les sessions sont déjà authentifiées, cette technique contourne entièrement les mots de passe et la double authentification. Un cookie de session maintient un navigateur marqué comme connecté après l'étape de connexion ; un attaquant qui le vole et le réutilise hérite donc de cet état authentifié sans jamais avoir besoin d'un mot de passe ni d'un code à usage unique.

Anthropic a précisé avoir identifié cinq familles d'infostealers derrière cette campagne sous Windows — Vidar, Lumma (LummaC2), StealC, RedLine et Acreed — ainsi qu'Atomic Stealer (AMOS) sur un petit nombre de Mac. "Nous n'avons aucune raison de penser que ce malware soit lié à Claude, installé via Claude, ou lié à quoi que ce soit que vous ayez fait dans Claude", a déclaré l'entreprise, ajoutant que déconnecter les utilisateurs concernés empêche la réutilisation des sessions volées mais ne supprime pas le malware d'un ordinateur infecté.

Dans le cadre de sa réponse, Anthropic révoque les sessions compromises, supprime les moyens de paiement enregistrés sur les comptes concernés et rembourse les frais identifiés comme non autorisés. Les chercheurs en sécurité qui suivent cette campagne notent que le détournement de session par infostealer est devenu un moyen de plus en plus courant pour les attaquants de consommer discrètement des abonnements payants sur les services d'IA, les cookies volés étant plus difficiles à repérer pour les utilisateurs qu'un mot de passe dérobé.

Divulgation : le processus éditorial de NewUJ utilise les modèles Claude d'Anthropic.

Sources

Report / request removal

Associé

Comments

No comments yet. Be the first.