Varkaudet istuntokeksit päästivät yritysten sähköposteihin ilman IT-valvontaa
Tietovarkausohjelmat hyödynsivät varastettuja Claude-istuntokeksejä päästäkseen tileille ilman kirjautumista tai kaksivaiheista tunnistautumista, paljastaen yritystietojen riskit.

Tietovarkausohjelmat ovat kyenneet käyttämään hyväkseen varastettuja Claude-istuntokeksejä päästäkseen maksullisille tileille ohittaen kaksivaiheisen tunnistautumisen ja yritysten käyttämät kirjautumisjärjestelmät.
Anthropic havaitsi hyökkäykset käyttömittarin avulla, kun tilien käyttö lisääntyi odottamattomasti. Yritys tiedotti asiasta lähettämällä ilmoituksia tunnistetuille käyttäjille, poisti istunnot, poisti tallennetut maksutiedot ja hyvitti veloitukset.
Mallia tunnistettiin kuusi eri varastajaperhettä, kuten Vidar, LummaC2 ja RedLine Windows-järjestelmissä, sekä Atomic Stealer Maceillä. Nämä haittaohjelmat keräävät selaimen evästeitä ja tallennettuja salasanoja.
Ongelma koskee erityisesti itsenäisesti laskutettavia, itsepalvelutilauksia, jotka eivät ole yritysten identiteetinhallintajärjestelmien valvonnassa. Vaikka yritystilit ovat suojattuja, henkilökohtaiset tai tiimikohtaiset tilit voivat olla alttiita, mikä paljastaa arkaluonteisia tietoja, kuten yrityksen sähköpostit ja tiedostot, hyökkääjien saataville.