Anthropic desconecta usuários do Claude após hackers roubarem sessões de login

Wait 5 sec.

A Anthropic começou a desconectar usuários do Claude de suas contas depois que hackers utilizaram sessões de login roubadas para consumir os limites de uso das vítimas e realizar cobranças não autorizadas.A empresa também removeu cartões de pagamento salvos nas contas afetadas e reembolsou cobranças adicionais que identificou como relacionadas à atividade dos invasores.As informações foram divulgadas em um e-mail enviado pela Anthropic a usuários afetados na semana passada. A mensagem acabou compartilhada publicamente no Reddit.Segundo a empresa, o problema não foi causado por uma invasão aos sistemas da Anthropic. Em vez disso, os computadores dos próprios usuários foram comprometidos por um tipo de malware conhecido como infostealer, capaz de roubar informações armazenadas nos dispositivos.Hackers roubaram sessões ativasDe acordo com a Anthropic, os invasores utilizaram dados obtidos desses computadores para sequestrar sessões ativas de login do Claude;Isso permitiu que eles acessassem contas sem necessariamente precisar descobrir a senha dos usuários. Uma vez dentro, os criminosos conseguiam utilizar os recursos do Claude e consumir rapidamente os limites disponíveis;A empresa alertou que um comportamento específico pode indicar que uma conta foi afetada;“Se seus limites de uso pareciam ter sido recarregados e depois esgotados enquanto você não estava usando o Claude, essa provavelmente foi a causa”, afirmou a Anthropic no comunicado enviado aos usuários;Os invasores também poderiam realizar cobranças não autorizadas nas contas comprometidas.Anthropic força logout e remove cartõesPara interromper o acesso dos invasores, a Anthropic forçou o encerramento das sessões afetadas. A empresa também removeu os cartões de pagamento cadastrados nas contas comprometidas e informou que reembolsou cobranças adicionais que conseguiu associar à atividade dos hackers.Claude é o chatbot da Anthropic – Imagem: gguy/ShutterstockA medida, porém, não elimina o problema original. A Anthropic alertou que o encerramento das sessões roubadas não remove o malware do computador do usuário. Por isso, quem teve a conta afetada precisa identificar e eliminar a ameaça presente no dispositivo.Leia mais:Claude.AI: como usar inteligência artificialClaude IA: 4 coisas que o chatbot pode fazer que o ChatGPT não conseguePentágono mantém Anthropic na lista de risco, apesar de reaproximação com governo TrumpSeis famílias de malware identificadasAté o momento, a Anthropic identificou seis famílias de infostealers relacionadas ao roubo das sessões do Claude.Entre elas estão Vidar, Lumma, StealC, RedLine e Acreed, todas encontradas em computadores com Windows. A empresa também identificou o Atomic Stealer (AMOS) em um pequeno número de Macs.Nenhum desses programas maliciosos foi desenvolvido especificamente para atacar o Claude.Os infostealers são ferramentas de uso geral, normalmente distribuídas junto a downloads maliciosos. Depois de instalados no computador, eles procuram informações que possam ser utilizadas pelos criminosos, incluindo senhas salvas e cookies de navegadores.Esses dados podem permitir que invasores assumam sessões já autenticadas e acessem contas sem precisar fazer um novo login.Problema vai além do ClaudeO caso mostra um risco associado ao armazenamento de sessões de login nos navegadores. Mesmo que o usuário utilize uma senha forte e outras medidas de segurança, um computador infectado pode fornecer aos criminosos informações suficientes para assumir uma sessão já autenticada.Por isso, a Anthropic reforça que desconectar as sessões comprometidas resolve apenas a parte relacionada ao acesso à conta. O dispositivo que armazenou os dados roubados continua potencialmente comprometido até que o malware seja removido.A empresa segue investigando os casos e identificando quais sessões foram afetadas.O post Anthropic desconecta usuários do Claude após hackers roubarem sessões de login apareceu primeiro em Olhar Digital.