Аккаунты Claude начали воровать без пароля и кода подтверждения
Часть пользователей столкнулась с кражей активных сессий через вредоносные программы на личных компьютерах, а компания уже отключила скомпрометированные доступы и вернула деньги за несанкционированные списания.
Anthropic начала рассылать части пользователей Claude предупреждения о том, что вредоносное программное обеспечение на их компьютерах похитило данные для входа в сервис, сообщает 30 августа BleepingComputer со ссылкой на письмо компании, которое один из пострадавших опубликовал на Reddit. Похищенные сессии позволяли заходить в аккаунт Claude без повторного ввода пароля и кода двухфакторной аутентификации и расходовать оплаченные лимиты пользователя.
Что произошло
По данным Anthropic, речь идёт о так называемых инфостилерах — вредоносных программах, которые тайно собирают на заражённом устройстве сохранённые пароли, файлы cookie браузера и данные для входа в разные сервисы. Компания связывает атаку с известными семействами вредоносного ПО Vidar, LummaC2, StealC, RedLine и Acreed на устройствах с Windows, а также с Atomic Stealer на части компьютеров Mac.
Anthropic подчеркнула, что заражение не связано с самим Claude и не произошло через сервис или его приложения. Вредоносная программа обычно попадает на компьютер через пиратские программы, взломанные игры или сторонние загрузки, а сессия Claude оказалась лишь одной из многих учётных записей, которые собрало вредоносное ПО, прежде чем злоумышленники начали использовать именно её.
Как злоумышленники получали доступ
Инфостилер копирует уже авторизованную сессию браузера, поэтому злоумышленнику не требуется знать пароль или проходить двухфакторную проверку. Он просто подставляет украденные данные сессии и получает доступ к аккаунту так, будто зашёл в него сам владелец. Именно поэтому у части пользователей лимиты Claude пополнялись по тарифу, а затем расходовались в периоды, когда они сервисом не пользовались.
Что сделала Anthropic
Компания завершила активные сеансы в аккаунтах пострадавших пользователей, удалила привязанные способы оплаты и вернула деньги за списания, которые определила как несанкционированные. Anthropic предупредила, что выход из аккаунта решает проблему только частично: если вредоносная программа остаётся на устройстве, следующая сессия может быть украдена тем же способом. Пользователям, получившим уведомление, компания рекомендует сменить пароли, завершить остальные активные сессии и удалить вредоносное ПО с компьютера с помощью антивируса.
Что это значит для пользователей Claude в Казахстане
Казахстанские пользователи, которые работают в Claude с рабочими документами, перепиской или финансовыми данными, стоит воспринимать эту историю как повод проверить устройство на вредоносное ПО, даже если уведомления от Anthropic не приходило. Инфостилеры действуют незаметно и могут месяцами собирать данные до того, как ими воспользуются.
Разумно придерживаться нескольких правил: загружать приложение Claude только с официального сайта Anthropic, не переходить по рекламным ссылкам на «Claude desktop app» в поисковиках, регулярно обновлять антивирус и не хранить в переписке с любым онлайн-сервисом пароли, номера карт, ИИН или сканы документов. Если оплата Claude привязана к карте, стоит проверить историю списаний в мобильном банке и при подозрительных операциях обратиться в банк для блокировки карты.





