Gestohlene Claude-Sitzungs-Cookies gelangten über persönliche Konten in Firmen-Gmail
Informationsdiebstahl-Malware nutzte gestohlene Claude-Sitzungs-Cookies, um auf Konten zuzugreifen, ohne 2FA oder SSO zu umgehen, was Unternehmensdaten exponierte.

Schadprogramme zum Stehlen von Informationen haben erfolgreich gestohlene Claude-Sitzungs-Cookies wiedergegeben und so Zugriff auf kostenpflichtige Konten ohne Login oder Zwei-Faktor-Authentifizierung (2FA) erlangt.
Anthropic entdeckte diese Angriffe durch Überwachung von Nutzungsmetern, bei denen unerwartet Konten verbraucht wurden. Das Unternehmen informierte betroffene Nutzer, meldete die kompromittierten Sitzungen ab, entfernte gespeicherte Zahlungsmethoden und erstattete betrügerische Gebühren.
Sechs Arten von Diebstahl-Malware wurden identifiziert, darunter Vidar, LummaC2 und RedLine für Windows sowie Atomic Stealer für eine geringe Anzahl von Macs. Diese Malware sammelt Browser-Sitzungs-Cookies und gespeicherte Passwörter.
Die Hauptschwachstelle betrifft direkt abgerechnete Selbstbedienungskonten, die nicht unter die Identitätsanbieter von Unternehmen fallen. Während Unternehmenskonten mit SSO geschützt sind, können persönliche oder Teamkonten kompromittiert werden, was potenziell sensible Unternehmensdaten wie Gmail-Posteingänge oder Cloud-Speicher über verbundene Apps exponiert.