// HEISE ONLINE — INTELLIGENZA ARTIFICIALE
Anthropic warnt Opfer von Infostealern
Nutzerinnen und Nutzer berichten, dass Anthropic sie aus Claude ausgeloggt hat. Das soll sie vor Betrügern schützen.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Einige Nutzerinnen und Nutzer der KI Claude von Anthropic berichten davon, dass das Unternehmen sie aus ihren Claude-Accounts ausgeloggt hat. Das dient deren Schutz. Ihre Zugangsdaten wurden mittels Infostealern ergaunert. Cyberkriminelle wollten den Zugang missbrauchen.
Das lässt sich etwa einem Thread auf reddit entnehmen. Anthropic hat Betroffenen eine E-Mail geschickt, die darauf hinweist, dass sie aktiv werden müssen und der Claude-Zugang von einem Problem betroffen sei. Das Unternehmen führt aus, dass es als Sofortmaßnahme die Nutzer und Nutzerinnen aus dem Konto ausgeloggt und das hinterlegte Zahlungsmittel entfernt habe. Daher müssten Betroffene sich neu anmelden und erneut eine Kreditkarte hinterlegen.
Eine E-Mail von Anthropic informiert Betroffene, warum sie ausgeloggt und ihre Zahlungsmethoden entfernt wurden.
In der Mail schreibt Anthropic weiter, dass bösartige Akteure mit einem Infostealer Claude-Login-Sessions von Rechnern gestohlen haben und diese dafür nutzten, auf die Konten zuzugreifen und die verfügbaren Token zu nutzen. Die Konten der E-Mail-Empfänger waren davon betroffen, weshalb Anthropic dort diese Maßnahmen ergriffen hat, um den weiteren Missbrauch durch Cyberkriminelle zu unterbinden. Sofern die Nutzungslimits aussehen, als seien sie wiederbefüllt und danach leergezogen worden, während die Kunden gar nicht genutzt haben, sei dies wahrscheinlich die Ursache.
Anthropic untersucht den Vorfall weiter. Jedoch weisen die Indizien darauf hin, dass der oder die Rechner der Betroffenen mit einem Infostealer verseucht sind. Tablets und Smartphones seien anscheinend nicht betroffen. Die bislang bei der Kampagne eingesetzten und identifizierten Infostealer umfassen Vidar, Lumma, StealC, RedLine und Acreed unter Windows-Betriebssystemen sowie Atomic Stealer auf einer kleineren Anzahl von Macs. Daher sollten Opfer ihre Systeme auf Malwarebefall untersuchen. Nach der Entfernung des Infostealers sollten sie zudem ihr E-Mail-Konto mit neuem Passwort ausstatten, Sessions auf anderen Geräten ausloggen und die Zwei-Faktor-Authentifizierung aktivieren. Zudem sollten idealerweise alle etwa im Browser gespeicherten Passwörter erneuert und gegebenenfalls Kontoauszüge und Kreditkartennutzung überprüft werden. Erst im Anschluss an diese Sicherungsmaßnahmen sollten Opfer erneut Zahlungsinformationen in ihren Claude-Account eintragen.
Auf Reddit schreibt der Thread-Starter, dass seine Zugangsdaten und Session-Cookies offenbar aus dem Chrome-Webbrowser entwendet wurden. Er setzt zudem bereits auf Zwei-Faktor-Authentifizierung. Er ist Anthropic jedoch dankbar, dass das Unternehmen offenbar rasch reagiert und dadurch den entstandenen Schaden minimiert hat.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.