SecBoard
Zurück zur Übersicht
Nicht einstufbarKonfidenz: Gering
Keine strukturierten CVE-Daten

Alle Claude-Sitzungen beenden, Geräte auf Infostealer-Malware scannen und Passwörter ändern.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Anthropic warns infostealer malware is hijacking Claude sessions to drain usage

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Anthropic warnt Nutzer, dass Infostealer-Malware aktive Claude-Sitzungen kapert. Angreifer können so auf Konten zugreifen und das Nutzungsguthaben aufbrauchen. Betroffene sollten ihre Geräte auf Malware überprüfen und ihre Passwörter ändern.

SecBoard-Einordnung

Organisationen, die Claude nutzen, könnten finanzielle Verluste durch aufgebrauchtes Nutzungsguthaben erleiden und sensible Informationen, die in Claude-Sitzungen verwendet werden, könnten kompromittiert werden.

Realistisch schlimmster Fall: Angreifer nutzen kompromittierte Claude-Sitzungen, um das gesamte Nutzungsguthaben zu verbrauchen und möglicherweise auf sensible Daten zuzugreifen, die während der Sitzung verarbeitet wurden.

Betroffen

Nutzer von Anthropic Claude, deren Geräte mit Infostealer-Malware infiziert sind.

Prüfen

3
  • Überprüfen Sie alle Endpunkte auf Anzeichen von Infostealer-Malware, insbesondere auf solche, die für den Zugriff auf KI-Dienste wie Claude verwendet werden.
  • Validieren Sie, ob Ihre Sicherheitslösungen (EDR, Antivirus) in der Lage sind, bekannte Infostealer-Malware zu erkennen und zu blockieren.
1 weitere
  • Überprüfen Sie die Protokolle von Authentifizierungsdiensten auf ungewöhnliche Anmeldeaktivitäten oder Sitzungsübernahmen für KI-Dienste.

Offene Punkte

4
anzeigen
  • Spezifische Arten von Infostealer-Malware, die für diese Angriffe verwendet werden.
  • Die genaue Methode, wie die Sitzungen gekapert werden (z.B. durch Stehlen von Cookies, Tokens oder anderen Sitzungsdaten).
  • Ob es sich um eine gezielte Kampagne oder um opportunistische Angriffe handelt.
  • Die geografische Verteilung der betroffenen Nutzer oder Organisationen.

MITRE ATT&CK(2)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1005Data from Local Systemzugeordnet

Infostealer-Malware ist dafür bekannt, Daten vom lokalen System zu sammeln, was in diesem Fall zum Kapern von Sitzungen führt.

T1552Unsecured Credentialszugeordnet

Infostealer-Malware ist in der Lage, aktive Sitzungen zu kapern, was auf den Zugriff auf Sitzungstoken oder andere Anmeldeinformationen hindeutet.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. BleepingComputerKontext
    Anthropic warns infostealer malware is hijacking Claude sessions to drain usage
  2. SecurityWeekKontext
    Anthropic Warns Claude Users of Infostealer Malware Infections

Der Vorgang wird seit 1 Tagen berichtet.

Quellen & Belege· 2 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.
Themen
Artificial IntelligenceTechnology