📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Varkaudet istuntokeksit päästivät yritysten sähköposteihin ilman IT-valvontaa

Tietovarkausohjelmat hyödynsivät varastettuja Claude-istuntokeksejä päästäkseen tileille ilman kirjautumista tai kaksivaiheista tunnistautumista, paljastaen yritystietojen riskit.

2. syyskuuta 2026
Varkaudet istuntokeksit päästivät yritysten sähköposteihin ilman IT-valvontaa

Tietovarkausohjelmat ovat kyenneet käyttämään hyväkseen varastettuja Claude-istuntokeksejä päästäkseen maksullisille tileille ohittaen kaksivaiheisen tunnistautumisen ja yritysten käyttämät kirjautumisjärjestelmät.

Anthropic havaitsi hyökkäykset käyttömittarin avulla, kun tilien käyttö lisääntyi odottamattomasti. Yritys tiedotti asiasta lähettämällä ilmoituksia tunnistetuille käyttäjille, poisti istunnot, poisti tallennetut maksutiedot ja hyvitti veloitukset.

Mallia tunnistettiin kuusi eri varastajaperhettä, kuten Vidar, LummaC2 ja RedLine Windows-järjestelmissä, sekä Atomic Stealer Maceillä. Nämä haittaohjelmat keräävät selaimen evästeitä ja tallennettuja salasanoja.

Ongelma koskee erityisesti itsenäisesti laskutettavia, itsepalvelutilauksia, jotka eivät ole yritysten identiteetinhallintajärjestelmien valvonnassa. Vaikka yritystilit ovat suojattuja, henkilökohtaiset tai tiimikohtaiset tilit voivat olla alttiita, mikä paljastaa arkaluonteisia tietoja, kuten yrityksen sähköpostit ja tiedostot, hyökkääjien saataville.

Alkuperäinen lähde: venturebeat.com