Anthropic, Hesap Ele Geçirme Saldırısı Sonrası Oturum Kapattı

Anthropic, kullanıcıların kendi bilgisayarlarındaki bilgi hırsızı (infostealer) zararlı yazılımın aktif oturumları ele geçirerek ücretli kullanım hakkını tükettiğini tespit ettikten sonra Claude kullanıcılarının oturumunu kapattığını, kayıtlı ödeme yöntemlerini kaldırdığını ve yetkisiz ücretleri iade ettiğini açıkladı.
Şirkete göre zararlı yazılımın kendisinin Claude ile hiçbir ilgisi yok. Bu, genellikle kötü amaçlı indirmeler veya sahte uygulamalar yoluyla bulaşan ve enfekte olan cihazda yerel olarak depolanan her şeyi -tarayıcı şifreleri, oturum çerezleri ve diğer servislere ait kimlik bilgileri- toplayan genel amaçlı bir bilgi hırsızı yazılımdır. Saldırganlar daha sonra çalınan bu verilerin içinden aktif Claude oturum çerezlerini ayıklıyor ve bunları sanki gerçek hesap sahibiymiş gibi hesaba erişmek için yeniden kullanıyor.
Oturumlar zaten kimlik doğrulamasından geçmiş olduğu için bu teknik, şifreleri ve iki faktörlü doğrulamayı tamamen devre dışı bırakıyor. Bir oturum çerezi, giriş adımından sonra tarayıcıyı oturum açık olarak işaretli tutar; bu çerezi çalıp yeniden kullanan bir saldırgan, hiçbir zaman şifreye veya tek kullanımlık koda ihtiyaç duymadan bu kimliği doğrulanmış durumu devralır.
Anthropic, kampanyanın arkasında Windows'ta beş bilgi hırsızı ailesi -Vidar, Lumma (LummaC2), StealC, RedLine ve Acreed- ile az sayıda Mac'te Atomic Stealer'ı (AMOS) tespit ettiğini belirtti. Şirket, "Bu zararlı yazılımın Claude ile ilgili olduğuna, Claude aracılığıyla yüklendiğine ya da Claude içinde yaptığınız herhangi bir şeyle ilgili olduğuna inanmamız için bir sebep yok" dedi ve etkilenen kullanıcıların oturumunu kapatmanın çalınan oturumların yeniden kullanılmasını engellediğini ancak enfekte bilgisayardaki zararlı yazılımı temizlemediğini ekledi.
Anthropic, yanıtının bir parçası olarak ele geçirilmiş oturumları iptal ediyor, etkilenen hesaplardaki kayıtlı ödeme yöntemlerini kaldırıyor ve yetkisiz saydığı ücretleri iade ediyor. Kampanyayı takip eden güvenlik araştırmacıları, bilgi hırsızı kaynaklı oturum ele geçirmenin, çalınan çerezlerin kullanıcılar tarafından çalınan bir şifreden daha zor fark edilmesi nedeniyle saldırganların yapay zeka servislerindeki ücretli abonelikleri sessizce tüketmesinin giderek yaygınlaşan bir yöntemi haline geldiğini belirtiyor.
Açıklama: NewUJ'nin editoryal süreci Anthropic'in Claude modellerini kullanmaktadır.
İlgili
OpenAI ajanı Medicare portalına sızdı, bildirim 84 gün sonra
48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
Arista VeloCloud'da CVSS 10.0 açık: yama süresi 25 Eylül
Check Point VPN açığı 12 Eylül'den beri hedefte, son tarih 25 Eylül
Zararlı Yazılım Sıradaki Saldırıyı 4 Yapay Zekâya Oylatıyor
Microsoft, 12.000 Kutuyu Vuran Yapay Zekâlı Oltalama Ağını Kapattı
F5'te İstismar Edilen BIG-IP Açığı: CVSS 9,8, Son Tarih 25 Eylül
Şimdi trend
- ABD-Çin Ticaret Ateşkesi 10 Ocak'a Uzatıldı
- Lassen'in sıcak sularında 63°C'de üreyen amip bulundu
- 48 Ülkede 996 Zyxel Anahtarı Sızdırıldı; Yama Tarihi 24 Eylül
- Oracle'dan 2,45 GW'lık Stargate Veri Merkezinde Mücbir Sebep
- Diller 18 Milyar Dolarlık MGM Teklifini Geri Çekti
- Taylor Swift ‘Showgirl’e 4 Şarkı Ekliyor: 25 Eylül’de Çıkıyor
- WordPress Açığına Saldırılar 22 Eylül Yamasından Sonra 10 Kat Arttı
- Rivian, kamera arızası için 98.828 aracı geri çağırdı
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.