Les cookies de session Claude volés ont contourné la sécurité informatique vers Gmail d'entreprise
Des logiciels espions ont utilisé des cookies de session Claude volés pour accéder à des comptes, contournant la 2FA et le SSO, exposant ainsi des données d'entreprise.

Des logiciels malveillants conçus pour voler des informations ont réussi à rejouer des cookies de session Claude volés, accordant un accès à des comptes payants sans nécessiter d'authentification ni de double authentification (2FA).
Anthropic a identifié ces attaques en surveillant les compteurs d'utilisation où des comptes étaient consommés de manière inattendue. L'entreprise a informé les utilisateurs concernés, déconnecté les sessions compromises, supprimé les méthodes de paiement enregistrées et remboursé les frais frauduleux.
Six familles de logiciels malveillants de vol ont été identifiées, notamment Vidar, LummaC2 et RedLine pour Windows, ainsi qu'Atomic Stealer pour un petit nombre de Mac. Ces types de logiciels malveillants sont connus pour collecter les cookies de session du navigateur ainsi que les mots de passe enregistrés.
La principale vulnérabilité concerne les comptes en libre-service facturés par carte qui ne relèvent pas des fournisseurs d'identité d'entreprise. Bien que les comptes d'entreprise avec SSO soient protégés, les comptes personnels ou d'équipe peuvent être compromis, exposant potentiellement des données d'entreprise sensibles telles que les boîtes de réception Gmail ou le stockage cloud via des applications connectées.