Anthropic desconecta usuários do Claude após hackers roubarem sessões de login

Publicidade

– FIQUE ATUALIZADO: Entre no nosso grupo de notícias e siga nossas redes sociais

A Anthropic começou a desconectar usuários do Claude de suas contas depois que hackers utilizaram sessões de login roubadas para consumir os limites de uso das vítimas e realizar cobranças não autorizadas.

Continua após a publicidade

A empresa também removeu cartões de pagamento salvos nas contas afetadas e reembolsou cobranças adicionais que identificou como relacionadas à atividade dos invasores.

As informações foram divulgadas em um e-mail enviado pela Anthropic a usuários afetados na semana passada. A mensagem acabou compartilhada publicamente no Reddit.

Segundo a empresa, o problema não foi causado por uma invasão aos sistemas da Anthropic. Em vez disso, os computadores dos próprios usuários foram comprometidos por um tipo de malware conhecido como infostealer, capaz de roubar informações armazenadas nos dispositivos.

Hackers roubaram sessões ativas

  • De acordo com a Anthropic, os invasores utilizaram dados obtidos desses computadores para sequestrar sessões ativas de login do Claude;
  • Isso permitiu que eles acessassem contas sem necessariamente precisar descobrir a senha dos usuários. Uma vez dentro, os criminosos conseguiam utilizar os recursos do Claude e consumir rapidamente os limites disponíveis;
  • A empresa alertou que um comportamento específico pode indicar que uma conta foi afetada;
  • “Se seus limites de uso pareciam ter sido recarregados e depois esgotados enquanto você não estava usando o Claude, essa provavelmente foi a causa”, afirmou a Anthropic no comunicado enviado aos usuários;
  • Os invasores também poderiam realizar cobranças não autorizadas nas contas comprometidas.

Anthropic força logout e remove cartões

Para interromper o acesso dos invasores, a Anthropic forçou o encerramento das sessões afetadas. A empresa também removeu os cartões de pagamento cadastrados nas contas comprometidas e informou que reembolsou cobranças adicionais que conseguiu associar à atividade dos hackers.

Logos do Claude e da Anthropic em um smartphone
Claude é o chatbot da Anthropic – Imagem: gguy/Shutterstock

A medida, porém, não elimina o problema original. A Anthropic alertou que o encerramento das sessões roubadas não remove o malware do computador do usuário. Por isso, quem teve a conta afetada precisa identificar e eliminar a ameaça presente no dispositivo.

Leia mais:

Continua após a publicidade

Seis famílias de malware identificadas

Até o momento, a Anthropic identificou seis famílias de infostealers relacionadas ao roubo das sessões do Claude.

Entre elas estão Vidar, Lumma, StealC, RedLine e Acreed, todas encontradas em computadores com Windows. A empresa também identificou o Atomic Stealer (AMOS) em um pequeno número de Macs.

Nenhum desses programas maliciosos foi desenvolvido especificamente para atacar o Claude.

Os infostealers são ferramentas de uso geral, normalmente distribuídas junto a downloads maliciosos. Depois de instalados no computador, eles procuram informações que possam ser utilizadas pelos criminosos, incluindo senhas salvas e cookies de navegadores.

Esses dados podem permitir que invasores assumam sessões já autenticadas e acessem contas sem precisar fazer um novo login.

Problema vai além do Claude

O caso mostra um risco associado ao armazenamento de sessões de login nos navegadores. Mesmo que o usuário utilize uma senha forte e outras medidas de segurança, um computador infectado pode fornecer aos criminosos informações suficientes para assumir uma sessão já autenticada.

Continua após a publicidade

Por isso, a Anthropic reforça que desconectar as sessões comprometidas resolve apenas a parte relacionada ao acesso à conta. O dispositivo que armazenou os dados roubados continua potencialmente comprometido até que o malware seja removido.

A empresa segue investigando os casos e identificando quais sessões foram afetadas.

Rodrigo Mozelli

Rodrigo Mozelli

Rodrigo Mozelli é jornalista formado pela Universidade Metodista de São Paulo (UMESP) e, atualmente, é redator do Olhar Digital.

!function(f,b,e,v,n,t,s){
if(f.fbq)return;
n=f.fbq=function(){n.callMethod?n.callMethod.apply(n,arguments):n.queue.push(arguments)};
if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version=’2.0′;
n.queue=[];t=b.createElement(e);t.async=!0;
t.src=v;s=b.getElementsByTagName(e)[0];
s.parentNode.insertBefore(t,s)
}(window, document,’script’, ‘https://connect.facebook.net/en_US/fbevents.js’);
fbq(‘init’, ‘1221644929160171’);
fbq(‘track’, ‘PageView’);

Olhar Digital

Compartilhe essa Notícia:

publicidade

publicidade

plugins premium WordPress