Anthropic предупредила о краже сессий Claude с заражённых инфостилерами устройств

2 мин
119
2 сентября 2026

Компания Anthropic сообщила некоторым пользователям Claude о возможной компрометации их аккаунтов с помощью вредоносных программ для кражи данных. Если такие программы похитили данные активных сессий, злоумышленники получили доступ к учётным записям сервиса.

Уведомления получили пользователи, на чьих компьютерах были обнаружены инфостилеры Vidar, Lumma, StealC, RedLine и Acreed для Windows. На небольшом числе устройств с macOS нашли Atomic Stealer, также известный как AMOS. По данным Anthropic, эти вредоносные программы не связаны с Claude. Обычно они попадают на компьютер через неофициальные загрузки или вредоносные приложения.

Инфостилеры могут незаметно копировать сохранённые пароли, cookie браузера, данные активных сессий и учётные данные других локальных приложений. Компания полагает, что злоумышленники находили среди похищенных данных действующие сессии Claude и использовали их для доступа к аккаунтам.

Пользователи могли заметить признаки такого доступа по расходованию лимитов Claude. В частности, показатели могли восстановиться, а затем быстро исчерпаться при том, что владелец их не использовал.

Anthropic выявила подозрительную активность и завершила скомпрометированные сессии. Компания также предупредила, что может повторно завершить сеансы пользователей при выявлении новых признаков неправомерного использования аккаунтов.

Кроме того, Anthropic удалила сохранённые способы оплаты из затронутых учётных записей. Эта мера должна предотвратить списание средств. Для продления подписки или новых покупок пользователям потребуется заново добавить способ оплаты.

Компания сообщила, что вернула средства за операции в Claude, которые были определены как неавторизованные. Пользователям рекомендовали не вводить свои платёжные данные повторно до полного удаления вредоносного ПО с компьютера.

Важное по теме
Новости
Читать 3 минуты
14.09.2026
Мошенники обманом получают доступ к корпоративной почте и файлам
Новости
Читать 2 минуты
14.09.2026
Сайты-клоны официальных страниц используют для кражи денег и личных данных
Новости
Читать 3 минуты
14.09.2026
Мошенники использовали почтовый домен настоящего государственного ведомства
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000