Anthropic stärkt Claudes Sicherheit gegen Sitzungsdiebstahl durch Schadsoftware

  • Anthropic hat eine Infostealer-Malware-Kampagne entdeckt, die Claude-Sitzungen stiehlt.
  • Das Unternehmen hat kompromittierte Sitzungen geschlossen und unberechtigte Abbuchungen erstattet.
  • Es wird empfohlen, Ihr Gerät zu bereinigen, bevor Sie Passwörter ändern und die Zwei-Faktor-Authentifizierung aktivieren.

Die Sicherheit von KI-Konten hat für Anthropic höchste Priorität. Das Unternehmen hat den Zugriff auf Claude gesperrt, nachdem festgestellt wurde, dass Schadsoftware zum Datendiebstahl Benutzersitzungen kapert. Diese Bedrohung ermöglicht es Angreifern, ohne Autorisierung auf Kontoressourcen zuzugreifen, was das Unternehmen zu drastischen Maßnahmen veranlasste.

Die Warnung, die bereits einige Nutzer per E-Mail erreicht hat, erklärt, dass die Schadsoftware „Infostealer“ Cookies und Anmeldedaten aus dem Browser kopiert. Dadurch können Cyberkriminelle auf die Sitzung zugreifen, ohne das Passwort zu kennen oder die Zwei-Faktor-Authentifizierung zu umgehen. Anthropic hat bestätigt, das Ausmaß des Problems zu untersuchen und bereits mit der Schließung betroffener Sitzungen begonnen zu haben.

Claude-Kontosicherheit

Claude 3 Haiku-Software mit KI für Unternehmen
Verwandte Artikel:
Claude 3 Haiku ist eine Software, die Unternehmen mit integrierter KI unterstützt

Wie die Infostealer-Malware funktioniert

Infostealer sind Schadprogramme, die darauf ausgelegt sind, lokal auf einem Computer gespeicherte Informationen zu extrahieren. Anthropic hat mehrere Familien dieser Malware identifiziert, darunter Vidar, LummaC2, StealC, RedLine und Acreed auf Windows-Rechnern sowie Atomic Stealer auf einigen Macs. Diese Programme gelangen typischerweise über inoffizielle Downloads oder schädliche Anwendungen auf den Computer und können unbemerkt gespeicherte Passwörter, Anmelde-Cookies und Zugangsdaten anderer Anwendungen kopieren.

Cookie-Diebstahl ist besonders gefährlich, da Angreifer so die bestehende Sitzung eines Nutzers ausnutzen können, ohne Passwörter knacken zu müssen. Beim Anmelden sendet der Dienst einen Cookie an den Browser, der die Verbindung aufrechterhält. Ein Datendieb kann diese Kennung kopieren. Daher schützt die Zwei-Faktor-Authentifizierung nicht immer vor solchen Angriffen, da Angreifer einen gültigen Cookie replizieren können, den die Website als zu einem bereits verifizierten Nutzer gehörig behandelt.

Claude-Kontoschutz

Anthropics Maßnahmen als Reaktion auf den Angriff

Anthropic reagierte auf die Angriffe, indem die Sitzungen betroffener Nutzer geschlossen wurden, um die von den Angreifern kopierten Zugangsdaten zu ungültig zu machen. Darüber hinaus entfernte das Unternehmen die gespeicherten Zahlungsmethoden und erstattete unberechtigte Abbuchungen im Zusammenhang mit Claude gemäß den Anweisungen an die Betroffenen. Anthropic wies außerdem darauf hin, dass ein Passwortwechsel nicht ausreicht, solange die Schadsoftware auf dem Computer aktiv ist.

Nutzen Sie ChatGPT und Claude kostenlos auf Android als professionelle E-Mail- und Geschäftskorrespondenzassistenten.
Verwandte Artikel:
ChatGPTs Leitfaden und Claude als Assistenten für das Schreiben im Unternehmen

Nutzer, die die Warnung erhalten haben, fanden auch Anweisungen zur Wiederherstellung ihrer Konten und zur Verhinderung der Wirksamkeit von Korrekturmaßnahmen durch eine noch aktive Infektion. Anthropic legt größten Wert darauf, die Schadsoftware zu finden und zu entfernen, bevor Passwörter geändert oder Zahlungsinformationen erneut eingegeben werden. Nach der Bereinigung des Computers wird empfohlen, ein neues Passwort festzulegen und die Zwei-Faktor-Authentifizierung für das für Claude verwendete E-Mail-Konto zu aktivieren.

Empfehlungen zum Schutz Ihres Kontos

Sicherheitsexperten sind sich einig, dass Prävention entscheidend ist. Um das Risiko solcher Angriffe zu minimieren, wird empfohlen, Software nur von vertrauenswürdigen Quellen herunterzuladen und Websites von Drittanbietern zu meiden, die möglicherweise Schadsoftware enthalten. Auch die Aktualisierung von Betriebssystem und Anwendungen trägt dazu bei, Sicherheitslücken zu schließen, die Hacker ausnutzen könnten.

Darüber hinaus ist es wichtig, die Datenschutzeinstellungen Ihres Kontos zu überprüfen und die Nutzung von Konversationen für Trainingsmodelle zu deaktivieren, wenn Sie diese Informationen nicht teilen möchten. Im beruflichen Umfeld empfiehlt es sich, autorisierte Firmenkonten anstelle von privaten Konten zu verwenden. Die Aktivierung der Zwei-Faktor-Authentifizierung und die Verwendung eines sicheren, einzigartigen Passworts sind grundlegende Maßnahmen, die zusätzlichen Schutz bieten.

Claude Sicherheit

Dieser Vorfall hat verdeutlicht, dass die Sicherheit von KI-Konten ebenso stark von der Plattform wie vom Nutzerverhalten abhängt. Während Anthropic weiterhin den Ursprung der Kampagne untersucht, besteht die wichtigste Verteidigung darin, Geräte sauber zu halten, verdächtige Downloads zu vermeiden und alle unerwarteten E-Mails zum Konto als potenzielle Phishing-Versuche zu behandeln. Betroffene Nutzer sollten die von Anthropic bereitgestellten Schritte befolgen, um den Zugriff sicher wiederherzustellen und zukünftige Vorfälle zu verhindern.

Claude hat Gmail-E-Mails verschickt
Verwandte Artikel:
Claude kann nun E-Mails von Gmail aus versenden, ohne bei jedem Versand um Erlaubnis bitten zu müssen.

Als bevorzugte Quelle in Google hinzufügen