Claude-sessies gestolen: Anthropic meldt gebruikers af en wist kaarten

Indien uw gebruikslimiet voor Claude is aangevuld en vervolgens is opgebruikt terwijl u Claude niet gebruikte, heeft waarschijnlijk iemand anders zich toegang verschaft tot uw account. Anthropic heeft de getroffen gebruikers uitgelogd en de op hun accounts opgeslagen betaalmethode verwijderd. Iedereen die verder wil gaan, moet opnieuw inloggen en opnieuw een kaart toevoegen.
Anthropic heeft de reden hiervoor uiteengezet in een e-mail aan de getroffen klanten, die door een van hen op het r/ClaudeAI-forum is geplaatst. „We zijn er onlangs achter gekomen dat een kwaadwillende actor veelgebruikte infostealer-malware inzet om Claude-inlogsessies van computers te stelen, en vervolgens die inlogsessies gebruikt om toegang te krijgen tot Claude-accounts en het gebruiksquotum op te maken“, luidt dat bericht. Volgens het bedrijf betrof de ongewenste activiteit gebruik dat leek aan te vullen en vervolgens op te raken, terwijl de eigenaar Claude helemaal niet had geopend. Er is tot nu toe geen openbare verklaring afgegeven en het incident wordt niet vermeld op de statuspagina van Anthropic.
De malware kopieert een inlogprocedure die u al hebt voltooid
Een infostealer is malware die is ontwikkeld om in het geheim inloggegevens te verzamelen en deze door te sturen naar degene die de malware heeft geïnstalleerd. De malware vergrendelt niets en eist geen losgeld, zo staat er verder vermeld. Volgens Anthropic kopieert de malware opgeslagen wachtwoorden, inlogcookies in browsers en inloggegevens van andere apps die lokaal worden uitgevoerd. Die Claude-sessie was slechts één van de vele items die de malware heeft verzameld.
Anthropic noemt Vidar, Lumma (LummaC2), StealC, RedLine en Acreed op Windows, plus Atomic Stealer op een klein aantal Macs. Het bedrijf benadrukt dat er „geen reden is om aan te nemen dat deze malware verband houdt met Claude, via Claude is geïnstalleerd of verband houdt met iets wat u met Claude hebt gedaan”, en stelt dat de software doorgaans via een onofficiële download of een kwaadaardige app op het systeem terechtkomt. Telefoons en tablets lijken hier niet bij betrokken te zijn geweest.
Waarom tweefactorauthenticatie niet hielp
Een sessie is het bewijs dat u al bent ingelogd. Deze wordt als cookie op uw apparaat opgeslagen, en wie deze kopieert, hoeft de aanmeldingsprocedure nooit meer te doorlopen. Het wachtwoord en de tweede authenticatiefactor worden overgeslagen omdat er op dat moment niet om wordt gevraagd. Wij hebben uitgebreid beschreven hoe deze aanval werkt, en een soortgelijke vraag kwam enkele dagen geleden ook naar voren in verband met ChatGPT.
Een getroffen Reddit-gebruiker had een illegaal gekopieerd spel gedownload. Windows Defender reageerde niet. Spelkopieën uit dubieuze bronnen zijn precies hiervoor ontworpen, en een gratis Steam-titel beroofde zijn spelers op dezelfde manier.
Uitloggen is niet voldoende
Anthropic beschrijft twee stappen, en het uitloggen is de eerste daarvan. Hiermee wordt de gestolen sessie overal beëindigd; daarom moesten getroffen gebruikers op al hun eigen apparaten opnieuw inloggen. Een verwijderde betaalmethode kan niet langer via Claude worden belast, terwijl het huidige abonnement loopt tot het einde van de reeds betaalde factureringsperiode. BleepingComputer meldt dat Anthropic ook kosten terugbetaalt die het als ongeautoriseerd identificeert, en het bedrijf zegt dat het gebruikers mogelijk opnieuw zal uitloggen als het soortgelijke tekenen van misbruik waarneemt.
Eén zin aan het einde van de e-mail is belangrijker dan de rest. „Door u uit te loggen worden de gestolen sessies beëindigd, maar wordt de malware niet verwijderd“, schrijft Anthropic, en zolang deze nog op de computer aanwezig is, kan de volgende aanmelding op dezelfde manier worden gekaapt.
De gebruiker liet Claude de boel opschonen, beveiligingsexperts zijn het daar niet mee eens
Die klant liet Claude Opus vervolgens op zijn eigen computer de malware opsporen en uitschakelen. In de reacties sprak een beveiligingsdeskundige met twintig jaar ervaring hiertegen en adviseerde hij het systeem volledig te wissen en alle wachtwoorden opnieuw in te stellen. Dit soort malware plaatst namelijk regelmatig kopieën die het programma weer herstellen. Voor iedereen die hierdoor is getroffen, is het veiliger om het systeem opnieuw te installeren.
Bron(nen)
Top 10 Testrapporten
» Top 10 Multimedia Notebooks
» Top 10 Gaming-Notebooks
» Top 10 Budget Gaming Laptops
» Top 10 Lichtgewicht Gaming-Notebooks
» Top 10 Premium Office/Business-Notebooks
» Top 10 Budget Office/Business-Notebooks
» Top 10 Workstation-Laptops
» Top 10 Subnotebooks
» Top 10 Ultrabooks
» Top 10 Notebooks tot €300
» Top 10 Notebooks tot €500
» Top 10 Notebooks tot € 1.000
» De beste notebookbeeldschermen
» Top Windows Alternatieven voor de MacBook Pro 13
» Top Windows Alternatieven voor de MacBook Pro 15
» Top Windows alternatieven voor de MacBook 12 en Air
» Top 10 best verkopende notebooks op Amazon
» Top 10 Convertible Notebooks
» Top 10 Tablets
» Top 10 Tablets tot € 250
» Top 10 Smartphones
» Top 10 Phablets (>90cm²)
» Top 10 Camera Smartphones
» Top 10 Smartphones tot €500
» Top 10 best verkopende smartphones op Amazon






