Anthropic предупреждает о краже сессий Claude для захвата аккаунтов
В Anthropic сообщили, что вредоносное ПО для кражи данных похищает сессии входа в Claude, позволяя злоумышленникам использовать аккаунты жертв.
- Вредоносное ПО для кражи данных нацелено на сессии входа в Claude.
- Злоумышленники используют украденные сессии для несанкционированного доступа к аккаунтам.
- Anthropic рекомендует усилить меры безопасности для защиты аккаунтов.
Как сообщает Search Engine Journal, компания Anthropic предупредила пользователей о новой угрозе: вредоносное ПО для кражи данных (infostealer) активно похищает сессии входа в Claude. Это позволяет злоумышленникам получать доступ к аккаунтам и использовать их ресурсы без ведома владельцев.
Как работает атака
Вредоносные программы перехватывают данные сессий, которые хранятся в браузерах после входа в сервис. Таким образом, хакеры могут обойти пароль и двухфакторную аутентификацию, получив полный контроль над аккаунтом. Anthropic отмечает, что такие атаки становятся все более распространенными, и рекомендует пользователям быть внимательными.
Рекомендации по защите
- Регулярно завершайте сессии на всех устройствах.
- Используйте менеджеры паролей и уникальные пароли для каждого сервиса.
- Включите двухфакторную аутентификацию, если она доступна.
Владельцам сайтов и пользователям Claude важно понимать, что угроза реальна и может привести к потере доступа и финансовым потерям. Рекомендуется немедленно проверить свои аккаунты на предмет подозрительной активности и обновить методы аутентификации.
Для специалистов по безопасности это сигнал к усилению мониторинга и внедрению дополнительных мер защиты, таких как одноразовые пароли и ограничение доступа по IP.
Оригинал публикации: www.searchenginejournal.com. Разбор и выводы — редакции «SEO-зоны».