Skradzione ciasteczka sesji Claude'a otwierały dostęp do firmowego Gmaila
Cyberprzestępcy użyli sześciu rodzin złośliwego oprogramowania klasy infostealer, by przechwycić ciasteczka sesji płatnych kont Claude'a i odtworzyć je bez potrzeby logowania czy omijania uwierzytelniania dwuskładnikowego. Przejęte sesje dawały dostęp do zasobów firmowych, w tym Gmaila, bez wiedzy działów IT. Anthropic zidentyfikował zagrożenie, wylogował poszkodowanych użytkowników, usunął zapisane metody płatności i zwrócił opłaty.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!