Anthropic heeft sommige Claude-gebruikers gewaarschuwd dat criminelen gebruikmaken van informatiedieven om hun accounts over te nemen.
In plaats van wachtwoorden te raden of tweefactorauthenticatiecodes (2FA) te onderscheppen, stelen de aanvallers de browsersessies die bewijzen dat een gebruiker al is ingelogd.
Volgens een waarschuwingsmail die openbaar is gemaakt door een getroffen gebruiker, gebruikten de aanvallers gangbare infostealer-malware om Claude-inlogsessies van de computers van de slachtoffers te kopiëren. Vervolgens gebruikten ze die sessies om toegang te krijgen tot de accounts en het dataverbruik ervan te verbruiken.

“We hebben u onlangs uitgelogd bij Claude en de betaalmethode die aan uw account was gekoppeld, verwijderd. U moet daarom opnieuw inloggen en uw kaart opnieuw toevoegen. Onze excuses voor het ongemak. Hieronder leggen we uit wat er is gebeurd en wat we eraan hebben gedaan.”
Wat is er gebeurd
We zijn onlangs op de hoogte gebracht van een kwaadwillende partij die gebruikmaakt van gangbare infostealer-malware om inlogsessies van Claude te stelen van computers van gebruikers. Deze inlogsessies worden vervolgens gebruikt om toegang te krijgen tot Claude-accounts en het dataverbruik ervan te verbruiken. Onze systemen hebben deze activiteit op uw account gedetecteerd. Daarom hebben we uw betaalgegevens verwijderd en de betreffende sessies afgemeld om verdere ongeautoriseerde toegang te voorkomen.
Als het leek alsof je gebruikslimieten werden aangevuld en vervolgens weer leegliepen terwijl je Claude niet gebruikte, was dit waarschijnlijk de oorzaak.
In het bericht staat verder dat Anthropic geen reden heeft om aan te nemen dat de malware "gerelateerd was aan Claude, via Claude is geïnstalleerd of verband hield met iets wat je met Claude hebt gedaan."
Samenvattend:
- Cybercriminelen verspreiden infostealers . Hoe ze dit doen en of ze zich richten op groepen die Claude waarschijnlijk professioneel zullen gebruiken, is onbekend.
- Infostealers kunnen standaard inloggegevens en multifactorauthenticatie (MFA) omzeilen door actieve browsersessies en sessiecookies te stelen.
- Zodra ze een Claude-account kunnen overnemen, kunnen ze het dataverbruik van het slachtoffer opgebruiken en mogelijk extra kosten veroorzaken.
- Anthropic meldt de getroffen gebruikers af bij Claude, verwijdert opgeslagen betaalmethoden en betaalt kosten terug die als ongeautoriseerd zijn aangemerkt.
Om dit beter te begrijpen, is het goed om te weten dat betaalde Claude-abonnementen extra 'gebruikstegoed' kunnen bieden. Wanneer een abonnee de sessielimiet van het abonnement bereikt, kan Claude hem of haar toestaan de service te blijven gebruiken via facturering op basis van verbruik tegen standaard API-tarieven. De gebruiker moet deze functie inschakelen, een maandelijks bestedingslimiet instellen of onbeperkte besteding selecteren en vooraf betalen voor het tegoed.
Gebruikers kunnen ook automatisch opwaarderen inschakelen, waardoor er automatisch meer prepaid tegoed wordt gekocht wanneer het saldo onder een bepaalde drempel komt. In een scenario waarbij een sessie wordt gekaapt, zou een dief dus het inbegrepen tegoed en eventueel beschikbaar gebruikskrediet kunnen opgebruiken. Als automatisch opwaarderen is ingeschakeld, zouden ze ook verdere aankopen kunnen doen.
Het waarschijnlijke motief van de criminelen is om de betaalde capaciteit van Claude gratis te gebruiken. Het account en alle gelekte gegevens kunnen ook worden gebruikt voor fraude, social engineering of vervolgaanvallen.
De gestolen capaciteit van Claude zou gebruikt kunnen worden om phishing- en oplichtingscontent te schrijven en te verfijnen, campagne-infrastructuur op te bouwen , malware te ontwikkelen, aan te passen of te verbergen , leveringsmethoden te verbeteren en gestolen informatie te analyseren. Cybercriminelen kunnen AI gebruiken om verschillende onderdelen van een operatie te ondersteunen, hoewel Claude beveiligingsmaatregelen en misbruikmonitoring heeft, en Anthropic zegt dat het accounts heeft geblokkeerd die voor kwaadwillige activiteiten werden gebruikt.
Wat te doen
Anthropic gaf advies over hoe om te gaan met een mogelijke Infostealer-infectie. Nadat u de malware hebt verwijderd, raden we u aan een actuele, realtime antimalware-oplossing te installeren om u te beschermen tegen nieuwe infecties.
Deze stappen zijn een goede werkwijze bij het opruimen van de gevolgen van Infostealer-malware:
- Scan elke computer die u met Claude gebruikt op malware en verwijder alle malware voordat u opnieuw inlogt of wachtwoorden wijzigt.
- Nadat de malware is verwijderd, beveiligt u het e-mailaccount dat u voor Claude gebruikt door het wachtwoord te wijzigen, uit te loggen op andere apparaten en tweefactorauthenticatie (2FA) in te schakelen.
- Wijzig gevoelige wachtwoorden die in de betreffende browser zijn opgeslagen, waaronder wachtwoorden voor bankieren, werk en clouddiensten. Controleer uw bankafschriften als u betaalgegevens in de browser hebt opgeslagen.
- Pas nadat je deze stappen hebt voltooid, kun je je betaalmethode opnieuw aan Claude toevoegen als je wilt dat je abonnement automatisch wordt verlengd.
Als u merkt dat uw verbruik nog steeds verandert terwijl Claude inactief is, of als u na het uitvoeren van deze stappen een onbekende afschrijving constateert, neem dan contact op met usersafety@anthropic.com .
Van het melden van bedreigingen tot het verwijderen ervan.
Cyberbeveiligingsrisico's mogen zich nooit verder verspreiden dan een krantenkop. Houd bedreigingen van uw apparaten door Malwarebytes vandaag nog te downloaden.




