Infostealery przejmują sesje Claude i wyczerpują limity użytkowników - Security Bez Tabu

Infostealery przejmują sesje Claude i wyczerpują limity użytkowników

Cybersecurity news

Wprowadzenie do problemu / definicja

Anthropic ostrzegł użytkowników Claude przed kampanią, w której złośliwe oprogramowanie typu infostealer kradnie aktywne sesje logowania z przeglądarki. W rezultacie przestępcy mogą uzyskać nieautoryzowany dostęp do kont i wykorzystywać je do zużywania limitów usługi bez potrzeby łamania hasła.

To istotny przykład ataku opartego na przejęciu już uwierzytelnionej sesji użytkownika. W takim scenariuszu atakujący nie musi omijać tradycyjnego procesu logowania, ponieważ wykorzystuje artefakty sesyjne zapisane lokalnie na zainfekowanym urządzeniu.

W skrócie

W opisywanej kampanii cyberprzestępcy wykorzystują popularne rodziny infostealerów do kradzieży ciasteczek sesyjnych, tokenów i innych danych zapisanych w przeglądarce. Jeśli wśród nich znajduje się ważna sesja Claude, konto może zostać przejęte bez ponownego uwierzytelnienia.

Według informacji przekazywanych poszkodowanym użytkownikom firma unieważnia przejęte sesje, usuwa zapisane metody płatności i zwraca wykryte nieautoryzowane opłaty. Nic nie wskazuje jednak na kompromitację samej platformy Claude — źródłem incydentu ma być infekcja urządzeń końcowych ofiar.

Kontekst / historia

Infostealery od lat są ważnym elementem cyberprzestępczego ekosystemu. Ich zadaniem jest wykradanie danych z przeglądarek, klientów poczty, portfeli kryptowalutowych i innych aplikacji przechowujących poświadczenia lub tokeny dostępu.

W ostatnich latach rośnie znaczenie kradzieży sesji jako techniki omijającej klasyczne zabezpieczenia kont, w tym uwierzytelnianie wieloskładnikowe. Jeżeli przestępca przejmie aktywną, uwierzytelnioną sesję, może odziedziczyć zaufany kontekst użytkownika i działać z jego uprawnieniami.

W tym przypadku Anthropic powiązał incydenty z wieloma znanymi rodzinami malware działającymi głównie na systemach Windows, takimi jak Vidar, LummaC2, StealC, RedLine i Acreed. W ograniczonym zakresie wskazano również malware atakujące macOS, w tym Atomic Stealer, co sugeruje problem o charakterze masowym i operacyjnym, a nie pojedynczą, wysoce wyspecjalizowaną kampanię.

Analiza techniczna

Sednem ataku jest przejęcie aktywnej sesji użytkownika zapisanej w przeglądarce. Po infekcji systemu infostealer zbiera lokalnie przechowywane dane, w tym zapisane hasła, pliki cookie, tokeny oraz inne artefakty uwierzytelniające.

Jeżeli wśród skradzionych danych znajduje się ważna sesja Claude, operator malware może użyć jej do zalogowania się na konto bez znajomości hasła. Taki mechanizm bywa szczególnie skuteczny, ponieważ nie wymaga ponownego przechodzenia przez klasyczne kontrole bezpieczeństwa.

W praktyce atakujący może wykonywać operacje w ramach limitów ofiary, a potencjalnie także uzyskać dostęp do historii rozmów, ustawień konta oraz danych rozliczeniowych, zależnie od zakresu dostępnej sesji. To pokazuje, że bezpieczeństwo usług SaaS i narzędzi AI zależy nie tylko od ochrony serwera, ale również od bezpieczeństwa urządzenia końcowego.

Anthropic podkreślił, że problem nie wynika z naruszenia samej usługi Claude ani z podatności instalacyjnej po stronie platformy. Źródłem ryzyka ma być wcześniejsze zainfekowanie komputera użytkownika ogólnego przeznaczenia malware, często dostarczanym przez phishing, fałszywe instalatory, złośliwe reklamy, pirackie oprogramowanie lub aplikacje podszywające się pod legalne narzędzia.

Konsekwencje / ryzyko

Najbardziej bezpośrednią konsekwencją jest nieautoryzowane zużycie limitów konta, co może oznaczać utratę dostępnych zasobów lub powstanie dodatkowych kosztów. Dla użytkowników indywidualnych jest to problem finansowy i operacyjny, ale dla firm stawka może być znacznie wyższa.

Przejęta sesja narzędzia AI może otworzyć drogę do poufnych promptów, danych projektowych, fragmentów kodu, informacji biznesowych oraz elementów wewnętrznych procesów organizacji. W środowiskach enterprise oznacza to ryzyko wycieku danych i nadużycia dostępu do informacji o wysokiej wartości.

Dodatkowym problemem jest to, że kradzież aktywnej sesji może skutecznie ominąć MFA. Organizacje, które opierają ochronę głównie na wieloskładnikowym uwierzytelnianiu, nadal pozostają narażone, jeśli nie monitorują integralności urządzeń końcowych oraz anomalii związanych z sesjami.

Rekomendacje

Użytkownicy, którzy zauważą nietypowe zużycie limitów, nieoczekiwane wylogowania lub anomalie w aktywności konta, powinni natychmiast podjąć działania ograniczające skutki incydentu. Samo odzyskanie dostępu do konta nie wystarczy, jeśli urządzenie nadal pozostaje zainfekowane.

  • Wylogować wszystkie aktywne sesje i zmienić hasło do konta.
  • Zweryfikować zapisane metody płatności oraz historię obciążeń.
  • Przeprowadzić pełne skanowanie systemu przy użyciu EDR lub programu antywirusowego.
  • Sprawdzić procesy, autostart, rozszerzenia przeglądarki i ostatnio pobrane pliki.
  • Usunąć nieautoryzowane instalatory, cracki i oprogramowanie z niepewnych źródeł.

W środowiskach firmowych warto potraktować ochronę sesji przeglądarkowych jako równorzędną wobec ochrony haseł. Oznacza to potrzebę wdrażania polityk ograniczających lokalne przechowywanie sekretów, monitorowania anomalii w wykorzystaniu usług SaaS oraz stosowania narzędzi EDR zdolnych do wykrywania aktywności infostealerów.

  • Monitorowanie nietypowej konsumpcji usług i aktywności sesyjnej.
  • Ograniczenie użycia kont uprzywilejowanych do codziennej pracy.
  • Blokowanie nieautoryzowanych aplikacji i instalatorów.
  • Regularne szkolenia dotyczące phishingu, malvertisingu i pirackiego oprogramowania.
  • Wdrożenie polityk DLP i klasyfikacji danych obejmujących także narzędzia generatywne.

Podsumowanie

Incydent związany z przejmowaniem sesji Claude pokazuje, że konta w usługach AI stają się atrakcyjnym celem dla operatorów infostealerów. Kluczowym problemem nie jest tutaj kompromitacja samej platformy, lecz infekcja endpointu i kradzież aktywnych artefaktów sesyjnych.

Z perspektywy bezpieczeństwa to wyraźny sygnał, że ochrona musi obejmować nie tylko hasła i MFA, ale również pełny cykl życia sesji użytkownika oraz higienę bezpieczeństwa urządzeń końcowych. Bez tego nawet poprawnie zabezpieczone konto może zostać przejęte przez atakującego korzystającego z już uwierzytelnionego kontekstu.

Źródła

  1. Anthropic warns infostealer malware is hijacking Claude sessions to drain usage