Компания Anthropic, разработчик популярного чат-бота Claude, официально уведомила пользователей о серьезном инциденте безопасности. В результате распространения специализированного вредоносного ПО злоумышленники получили возможность перехватывать активные сеансы входа, что открыло им доступ к конфиденциальным перепискам и личным данным учетных записей без необходимости ввода пароля.
Механика атаки и используемое вредоносное ПО
Согласно техническому отчету, атака базируется на использовании инфостилеров — программ, предназначенных для кражи локально хранящейся информации. Вредоносное ПО извлекает пароли и файлы cookie для входа, которые позволяют обходить системы многофакторной аутентификации, имитируя легитимного пользователя. Эксперты выделили список наиболее активных угроз для различных операционных систем:
- Windows: Vidar, LummaC2, StealC, RedLine и Acreed.
- macOS: Atomic Stealer.
Эти программы проникают на устройства через поддельные инсталляторы популярного софта, вредоносные почтовые вложения или зараженные расширения для браузеров. Особенность данной атаки заключается в краже токенов сессий, что делает неэффективной даже стандартную смену пароля до момента принудительного завершения всех активных соединений.
Меры реагирования и защита данных
В ответ на выявленную угрозу Anthropic инициировала комплекс защитных мер для минимизации ущерба. Компания начала принудительно выводить пострадавших пользователей из системы, чтобы аннулировать украденные токены доступа. Кроме того, принимаются финансовые меры безопасности для предотвращения кражи средств с привязанных аккаунтов.
Anthropic выводит пострадавших пользователей из системы Claude, удаляет сохраненные способы оплаты и возвращает несанкционированные средства, списанные в результате компрометации.
Пользователям рекомендуется не только обновить учетные данные, но и провести полную проверку операционных систем антивирусным ПО для удаления первопричины заражения. Специалисты по кибербезопасности подчеркивают важность использования песочниц при тестировании неизвестного программного обеспечения и проверки легитимности загружаемых файлов.
На текущий момент Anthropic продолжает мониторинг ситуации, усиливая механизмы проверки сессий. Данный инцидент подчеркивает растущий интерес киберпреступников к инструментам на базе искусственного интеллекта, которые содержат значительные объемы корпоративной и персональной информации. Разработчикам и пользователям предстоит пересмотреть подходы к безопасности хранения токенов в браузерах в условиях эволюции современных инфостилеров.