Alle Claude-Sitzungen beenden, Geräte auf Infostealer-Malware scannen und Passwörter ändern.
Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
Anthropic warns infostealer malware is hijacking Claude sessions to drain usage
Anthropic warnt Nutzer, dass Infostealer-Malware aktive Claude-Sitzungen kapert. Angreifer können so auf Konten zugreifen und das Nutzungsguthaben aufbrauchen. Betroffene sollten ihre Geräte auf Malware überprüfen und ihre Passwörter ändern.
SecBoard-Einordnung
Organisationen, die Claude nutzen, könnten finanzielle Verluste durch aufgebrauchtes Nutzungsguthaben erleiden und sensible Informationen, die in Claude-Sitzungen verwendet werden, könnten kompromittiert werden.
Realistisch schlimmster Fall: Angreifer nutzen kompromittierte Claude-Sitzungen, um das gesamte Nutzungsguthaben zu verbrauchen und möglicherweise auf sensible Daten zuzugreifen, die während der Sitzung verarbeitet wurden.
Betroffen
Nutzer von Anthropic Claude, deren Geräte mit Infostealer-Malware infiziert sind.
Prüfen
3- ▸Überprüfen Sie alle Endpunkte auf Anzeichen von Infostealer-Malware, insbesondere auf solche, die für den Zugriff auf KI-Dienste wie Claude verwendet werden.
- ▸Validieren Sie, ob Ihre Sicherheitslösungen (EDR, Antivirus) in der Lage sind, bekannte Infostealer-Malware zu erkennen und zu blockieren.
▸ 1 weitere▾ weniger
- ▸Überprüfen Sie die Protokolle von Authentifizierungsdiensten auf ungewöhnliche Anmeldeaktivitäten oder Sitzungsübernahmen für KI-Dienste.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Spezifische Arten von Infostealer-Malware, die für diese Angriffe verwendet werden.
- ▸Die genaue Methode, wie die Sitzungen gekapert werden (z.B. durch Stehlen von Cookies, Tokens oder anderen Sitzungsdaten).
- ▸Ob es sich um eine gezielte Kampagne oder um opportunistische Angriffe handelt.
- ▸Die geografische Verteilung der betroffenen Nutzer oder Organisationen.
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„Infostealer-Malware ist dafür bekannt, Daten vom lokalen System zu sammeln, was in diesem Fall zum Kapern von Sitzungen führt.“
„Infostealer-Malware ist in der Lage, aktive Sitzungen zu kapern, was auf den Zugriff auf Sitzungstoken oder andere Anmeldeinformationen hindeutet.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Verlauf der Belege
Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.
- BleepingComputerKontextAnthropic warns infostealer malware is hijacking Claude sessions to drain usage
- SecurityWeekKontextAnthropic Warns Claude Users of Infostealer Malware Infections
Der Vorgang wird seit 1 Tagen berichtet.
Quellen & Belege· 2 unterschiedliche Quellen
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.
- Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
- Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.