Cibercriminosos usam infostealers para invadir contas do Claude
A Anthropic alerta que programas espiões estão roubando credenciais de navegadores para acessar contas do Claude e consumir créditos de usuários.
Pontos principais
- Invasores utilizam malwares do tipo infostealer para clonar arquivos de sessão do navegador.
- O ataque contorna senhas e autenticação de dois fatores ao replicar o perfil do usuário.
- A Anthropic confirmou que não houve falha em seus servidores, tratando-se de um roubo de credenciais externas.
- A empresa está realizando o estorno de cobranças indevidas e removendo dados de cartões de contas comprometidas.
- Especialistas orientam a realização de varreduras de segurança e a desconexão de dispositivos suspeitos.
A Anthropic emitiu um alerta sobre uma onda de invasões às contas do assistente de IA Claude, motivada pelo uso de malwares conhecidos como infostealers. Esses programas espiões capturam arquivos de sessão armazenados nos navegadores das vítimas, permitindo que criminosos acessem perfis sem a necessidade de senhas ou códigos de verificação. A empresa esclareceu que o problema não decorre de vulnerabilidades em seus servidores, mas sim da exposição das credenciais dos usuários em seus próprios dispositivos. O objetivo dos invasores é utilizar os créditos de planos pagos para processamento de dados, gerando cobranças indevidas. Em resposta, a Anthropic tem estornado valores e removido cartões de crédito vinculados a contas comprometidas. Especialistas recomendam que os usuários realizem varreduras de segurança, alterem senhas e desconectem dispositivos não reconhecidos para mitigar os riscos de novas invasões.
Tópicos relacionados
Comentários
Carregando comentários...
