De Login Was Echt, De Sessie Was Gestolen

Anthropic is begonnen een niet nader genoemd aantal Claude-gebruikers te waarschuwen dat infostealer-malware op hun eigen computers hun actieve, al geauthenticeerde Claude-sessiecookies heeft gekopieerd, waardoor aanvallers hun accounts konden gebruiken zonder ooit een wachtwoord of een tweefactorcode te zien.

Infostealers raden of hengelen geen inloggegevens. Ze pakken wat al lokaal in een browser is opgeslagen. Zoals Anthropic het omschreef: 'Het is generieke malware die meestal binnenkomt via een niet-officiële download of een kwaadaardige app, en die stilletjes opgeslagen wachtwoorden, inlogcookies in de browser en inloggegevens van andere lokaal draaiende apps kopieert.' Een gestolen sessiecookie stelt een aanvaller in staat een al ingelogde sessie opnieuw af te spelen, waarbij wachtwoord- en meerfactorcontroles volledig worden omzeild.

Hoe Anthropic Het Merkte

Het veelzeggende teken was geen beveiligingswaarschuwing, maar een factureringspatroon: accounts waarvan de gebruikslimieten leken bij te vullen en dan weer leeg te lopen terwijl de rechtmatige eigenaar Claude niet gebruikte. Anthropics eigen omschrijving: 'Als uw gebruikslimieten leken bij te vullen en dan weer leeg te lopen terwijl u Claude niet gebruikte, was dit waarschijnlijk de oorzaak.'

De campagne is terug te voeren op vijf malwarefamilies op Windows, Vidar, LummaC2, StealC, RedLine en Acreed, en een op Mac, Atomic Stealer (AMOS), die een klein aantal systemen treft. In minstens een geval dat samen met de bekendmaking werd gemeld, begon de infectie met een illegaal gedownload spel van een Russisch forum, een herinnering dat het toegangspunt niets met Claude zelf te maken had.

Wat Anthropic Deed, En Niet Kon Doen

De reactie van Anthropic was om de gestolen sessies in te trekken, getroffen gebruikers uit te loggen, opgeslagen betaalmethoden te verwijderen en kosten die als niet-geautoriseerd werden geïdentificeerd terug te betalen.

Het bedrijf was duidelijk over de grens van die oplossing: 'U uitloggen bij Claude stopt de gestolen sessies, maar verwijdert de malware niet.' Een vers uitgegeven sessie op hetzelfde geïnfecteerde apparaat kan bij de volgende keer inloggen opnieuw worden gestolen. De reactie op accountniveau koopt tijd. Ze lost de onderliggende infectie niet op.

De Blinde Vlek Voor Elk Bedrijf Met AI-Licenties

De meeste organisaties behandelen een AI-abonnement nog steeds als gewone SaaS: beschermen met een sterk wachtwoord en meerfactorauthenticatie, inloggegevens volgens een schema roteren, en de taak als afgerond beschouwen. Diefstal van sessiecookies ondermijnt beide controles tegelijk, omdat het de inlogpagina helemaal nooit raakt.

Het fraudesignaal hier was geen verdachte transactie. Het was een gebruikslimiet die vanzelf leegliep, een meetwaarde die de meeste beveiligingsdashboards nooit hebben moeten bijhouden. Elke organisatie die Claude, of een vergelijkbaar AI-hulpmiddel, aan personeel uitgeeft, heeft een eigen apparaathygiënebeleid en een eigen waarschuwing voor gebruiksanomalieën nodig, want een leverancier kan een sessie achteraf intrekken maar kan de laptop van een medewerker niet immuun maken tegen de volgende infostealer-download.

Servola Journal

We doen dit voor iedereen die probeert bij te blijven met wat technologie met ons leven doet. De mensen die het bouwen, en de mensen die het overkomt. Servola Journal bestaat zodat wat we leren van hen allemaal is.

Niemand betaalt ons hiervoor. Geen advertenties, geen betaalmuur, gratis voor iedereen. We geloven gewoon dat begrijpen wat er met ons allemaal gebeurt niet zou moeten afhangen van wie het zich kan veroorloven ervoor te betalen.

Als dit je vandaag iets heeft gegeven, zeg ons dan om door te gaan. Volg ons, laat een like achter, of schrijf een positieve reactie. We lezen ze allemaal, en ze zijn wat ons op de been houdt.