Stulna sessionskakor tillät åtkomst till företags-e-post utan IT-kontroll
Informationsstöldsprogram utnyttjade stulna Claude-sessionskakor för att komma åt konton utan inloggning eller tvåfaktorsautentisering, vilket exponerade företagsdata.

Informationsstöldsprogram har lyckats utnyttja stulna Claude-sessionskakor för att få åtkomst till betalkonton och kringgå tvåfaktorsautentisering samt företagsanvänd SSO-system. Dessa attacker kringgår autentiseringsmekanismer genom att återskapa stulna sessionskakor.
Anthropic upptäckte attackerna genom att övervaka användningsmätare, där konton missbrukades när ägarna inte var aktiva. Företaget meddelade berörda användare, loggade ut dem, tog bort lagrade betalningsmetoder och återbetalade obehöriga transaktioner.
Sex olika typer av informationsstöldsprogram identifierades, inklusive Vidar, LummaC2 och RedLine för Windows, samt Atomic Stealer för Mac. Dessa skadeprogram samlar in webbläsar-cookies och sparade lösenord.
Problemet påverkar primärt direktfakturerade, självbetjäningskonton som inte hanteras av företagens identitetsprovider. Även om företagskonton med SSO är skyddade, kan personliga eller teamkonton vara sårbara, vilket potentiellt exponerar känslig företagsinformation som e-post och filer för angripare.